免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2936 | 回复: 7
打印 上一主题 下一主题

请问有没有熟悉cisco access list规则的人 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-09-24 10:32 |只看该作者 |倒序浏览
昨天请电信帮忙作端口过滤,只允许目标端口80 20 21的可以通过

但是发现之后并没有有效过滤掉 syn ack 数据

请问可能是什么原因呢


正确的过滤规则应当如何写呢

有熟悉cisco access list规则的达人请帮忙分析一下好么

比较急,请大家帮忙,拜谢

论坛徽章:
0
2 [报告]
发表于 2005-09-24 16:00 |只看该作者

请问有没有熟悉cisco access list规则的人

syn ack是正常的数据包,为什么要虑掉呢?不明白:(

论坛徽章:
0
3 [报告]
发表于 2005-09-25 12:29 |只看该作者

请问有没有熟悉cisco access list规则的人

[quote]原帖由 "Hex"]syn ack是正常的数据包,为什么要虑掉呢?不明白:([/quote 发表:


什么呀,这也要过滤?

论坛徽章:
0
4 [报告]
发表于 2005-09-25 14:05 |只看该作者

请问有没有熟悉cisco access list规则的人

[quote]原帖由 "Hex"]syn ack是正常的数据包,为什么要虑掉呢?不明白:([/quote 发表:


因为目前在遭受ddos攻击,对方向我目标端口发送大量虚假syn请求,还有考虑在遭受drdos攻击时候采用ack包端口过滤是比较有效的做法。

希望有熟悉规则的人告知过滤方法..

论坛徽章:
0
5 [报告]
发表于 2005-09-25 15:14 |只看该作者

请问有没有熟悉cisco access list规则的人

通过过滤ack包可以防止ddos攻击?
那正常的ack包怎么办?

论坛徽章:
0
6 [报告]
发表于 2005-09-25 16:11 |只看该作者

请问有没有熟悉cisco access list规则的人

原帖由 "Hex" 发表:
通过过滤ack包可以防止ddos攻击?
那正常的ack包怎么办?


因为攻击时候ack包目标端口很分散,主机只提供web服务,所以只允许目标端口是80的ack包通过,就可以有效滤掉攻击数据包,请问这个可以做么。

就是针对ack包作端口过滤,只允许目标端口是80的ack包通过。

论坛徽章:
0
7 [报告]
发表于 2005-09-25 20:21 |只看该作者

请问有没有熟悉cisco access list规则的人

这个acl 过滤不了 要是想过滤这些包就要用防火墙了

论坛徽章:
0
8 [报告]
发表于 2005-09-25 22:09 |只看该作者

请问有没有熟悉cisco access list规则的人

原帖由 "bondghost"]这个acl 过滤不了 要是想过滤这些包就要用防火墙了[/quote 发表:


[quote]
一定注意到access-list 100 的最末尾使用了关键字"established",它被CISCO路由器访问列表用来允许TCP返回的报文。它检测TCP报文中ACK或RST标志位的存在,如果报文中的ACK或RST位被设置了,则通常表示报文是一个正在进行的会话的一部分,所以,使用关键字"established"是一种判断报文是否为一个已知会话的一部分的简单方法。但是,作为网络黑客可以非常容易地写出一段程序,用来生成这两个标志,并将带有ACK或RST标志位的报文发送出去,而这些报文却并非正在进行的合法会话的一部分。在实践中我们发现TCP返回的报文随机选择的端口号范围为1024~65536(因为Well-Know port的端口范围是1~1023),所以我们可以将含有关键字"established"的访问控制语句改为:

access-list 100 permit tcp any 192.168.18.0 0.0.0.255 gt 1023 established


引用 http://tech.ccidnet.com/pub/article/c1101_a14363_p1.html

上边这段话是不是可以说明cisco设备可以有效过滤报文含ACK或RST位的包?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP