首页 | 注册 | 登录 | 归档 | 搜索 | 标签 | 在线工具

用cisco命令确定和跟踪DOS攻击源

跟踪和阻止denial of service (DoSattacks). 对付DoS attack 有三个步骤: intrusion detection, source tracking, and blocking. 本命令是针对source tracking。
1、配置举例:
本例说明怎样在路由器上所有line cards/port adapters , 为了让每块line card or port adapter收集到主机 100.10.0.1(被攻击的机器) 的数据流。两分钟后生成 log日志. 记录在log的数据包和流每60秒向GRP/RSP 导出以方便察看.

Router# configure interface
Router(config)# ip source-track 100.10.0.1
Router(config)# ip source-track syslog-interval 2
Router(config)# ip source-track export-interval 60

显示到达源端口的攻击包的源地址及流量:
Router# show ip source-track
Address SrcIF Bytes Pkts Bytes/s Pkts/s
10.0.0.1 PO2/0 0 0 0 0
192.168.9.9 PO1/2 131M 511M 1538 6
192.168.9.9 PO2/0 144G 3134M 6619923 143909
显示所有攻击源条目:
Router# show ip source-track summary
Address Bytes Pkts Bytes/s Pkts/s
10.0.0.1 0 0 0 0
100.10.1.1 131M 511M 1538 6
192.168.9.9 146G 3178M 6711866 145908

2、cisco IOS feature 配置 TCP Intercept (防止 Denial-of-Service Attacks)
配置路由器以保护服务器免收 TCP SYN-flooding attacks。
以下配置定义了一个扩展access list 101,保护192.168.1.0/24网段的服务器:

ip tcp intercept list 101
access-list 101 permit tcp any 192.168.1.0 0.0.0.255

show tcp intercept connections 显示不完全和已建TCP连接

Tags: 信息安全, cisco, 学习

Address: http://www.amxku.net/cisco-ddos/

上一篇 »» Cisco设备做流量监控的方法
下一篇 »» 上海夜空出现不明飞行物

相关文章

网友评论

貌似有种技术,就是通过cisco路由,把流量引导导一个机器上,不知道怎么实现的
Post by MuRraIn(60.190.*.*) on 2007-08-26, 22:58 Quote #1
最痛恨的就是dos分布式攻击了,可是现在的人都用肉鸡进行攻击,怎么来确定最终源?
Post by 性感美女(124.128.1*.*) on 2007-08-27, 10:29 Quote #2
那叫引流,黑洞就是用的这个机制
Post by 4mxku(211.155.1*.*) on 2007-08-27, 16:47 Quote #3
知道啊,上次在一个群扯蛋,一个在成都电信工作的牛B淫物给一个网吧处理DDOS攻击就是,一个10兆带宽的网吧,挡住了500多兆的流量,这样对抗了17天,并且找到了攻击的源头,但是具体细节,牛淫不给透露
Post by murrain(60.190.*.*) on 2007-08-29, 22:53 Quote #4

发表评论

评论内容: