华为网络设备攻击防范

畸形报文攻击防范

攻击行为

畸形报文攻击是通过向交换机发送有缺陷的IP报文,使得交换机在处理这样的IP包时会出现崩溃,给交换机带来损失。

畸形报文攻击主要有如下几种:

  • 没有IP载荷的泛洪攻击

  • IGMP空报文攻击

  • LAND攻击

  • Smurf攻击

  • TCP标志位非法攻击

安全策略

为了避免交换机被畸形报文攻击导致瘫痪,保证正常的网络服务,可以配置畸形报文攻击防范。交换机对畸形报文攻击防范的主要措施是判断是否是几种畸形报文攻击报文类型之一,若是,则直接丢弃畸形报文。

配置方法

使能畸形报文攻击防范功能(缺省情况下,该功能处于使能状态)。

<HUAWEI> system-view
[HUAWEI] anti-attack abnormal enable

TCP SYN泛洪攻击防范

攻击行为

TCP SYN泛洪攻击是一种古老而有效的攻击方式。它属于拒绝服务攻击,这类攻击完全依赖于TCP连接的建立方式。

攻击者向交换机发送SYN报文,然后对于交换机返回的SYN+ACK报文不作回应。交换机如果没有收到攻击者的ACK回应,就会一直等待,形成半连接。攻击者利用这种方式,让交换机上生成大量的半连接,迫使其大量资源浪费在这些半连接上。

安全策略

为了避免TCP SYN泛洪攻击,可以在交换机上配置TCP SYN泛洪攻击防范功能,通过限制TCP SYN报文的发送速率来防范TCP SYN泛洪攻击,保证受到攻击时系统资源不被耗尽。

配置方法

使能TCP SYN泛洪攻击防范功能(缺省情况下,该功能处于使能状态)。

<HUAWEI> system-view
[HUAWEI] anti-attack tcp-syn enable
[HUAWEI] anti-attack tcp-syn car cir 8000  //限制TCP SYN报文接收的速率。缺省情况下,TCP SYN报文接收的速率为155000000bit/s。

UDP泛洪攻击防范

攻击行为
  • Fraggle攻击

    Fraggle攻击的原理是利用UDP 7号端口,7端口的服务和ICMP echo基本一样,都是把收到的报文载荷原封不动的回复回去,以测试源和目的之间的网络状况。和Smurf攻击的原理一样,把源地址伪造成受害者地址,目的地址写成某个广播地址,目的端口为7,源端口可以不是7,也可以是7。如果该广播网络有很多主机都起了UDP echo服务,那么受害者将收到很多回复报文,达到攻击的效果。

  • UDP诊断端口攻击

    对诊断端口(7-echo,13-daytime,19-Chargen等)随机发包,如果同时发送的数据包数量很大,造成泛洪,可能影响网络设备正常工作。很多设备厂家都会默认打开一些端口,以进行网络诊断、设备管理等作用,但同时也是暴露给攻击者一个很好的攻击机会。

安全策略

为了避免UDP泛洪攻击,可以在交换机上配置UDP泛洪攻击防范功能。交换机上配置UDP泛洪攻击防范功能,对于端口号为7、13和19的报文,直接丢弃。

配置方法

使能UDP泛洪攻击防范功能(缺省情况下,该功能处于使能状态)。

<HUAWEI> system-view
[HUAWEI] anti-attack udp-flood enable

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/851902.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Java基础语法包括哪些内容?

Java基础语法包括以下几个方面&#xff1a; 1. 基本概念 类&#xff1a;类是一个模板&#xff0c;描述一类对象的行为和状态。对象&#xff1a;对象是类的一个实例&#xff0c;具有状态和行为。方法&#xff1a;方法是对象的行为&#xff0c;通过方法可以实现对数据的操作。实…

VR虚拟仿真技术模拟还原给水厂内外部结构

在厂区的外围&#xff0c;我们采用VR全景拍摄加3D开发建模的方式&#xff0c;还原了每一处细节&#xff0c;让你仿佛置身于现场&#xff0c;感受那份宁静与庄重。 当你踏入厂区&#xff0c;我们为你精心策划了一条游览路线&#xff0c;从门口到各个重要场景&#xff0c;一一为…

LabVIEW Actor架构特点与适用范围

LabVIEW的Actor架构提供了一种基于消息传递的并行任务管理方式&#xff0c;适合复杂系统的模块化设计。其特点包括高可扩展性、灵活的消息传递和并行处理能力。维护和修改要求较高&#xff0c;适合有一定经验的开发人员。对于中小型项目&#xff0c;可考虑选择更简单的状态机架…

关于 Threejs在宽高一定的页面内绘制

在 el-dialog 页面中使用 Three.js 绘制物体并绑定双击事件。首先&#xff0c;在 el-dialog 中创建一个 canvas 元素用于渲染 Three.js&#xff1b; 在使用的el-dialog页面中使用threejs绘制物体 并给物体绑定双击事件&#xff1b;对应物体之间有联系的绘制箭头线 <templa…

【原创教程】三菱Q与MERLIN II LS激光打标机控制说明

一、控制流程说明 1.硬件连接→2.软件通讯连接→3.编写远程控制PLC程序→4.编写通讯命令。 二、硬件连接1.用RJ45口普通网线将PLC和打标机连接。 三、软件通讯连接 1.打标机侧工控机-更改操作权限-点击菜单栏Setup,在下拉菜单中,点击Level,在下一级菜单点击Supervisor(左下…

关于python的字节串与字符串的转换

1. 背景 我写了一个RC4加密的程序&#xff0c;如下所示。 data b"204EF6D2FB3B" key b123# 加密&#xff08;引用传递&#xff09; dll.RC4_enc_dec(data,key) print(加密结果&#xff1a;,data) # ba\xc0\x8b\xc7\xa3B\xc9c!0\xc8# 解密 dll.RC4_enc_dec(data,…

C++中的结构体——结构体案例1_2

案例描述 学校正在做毕设项目&#xff0c;每位老师指导5名学生&#xff0c;总共有3名老师&#xff0c;需求如下 设计学生和老师的结构体&#xff0c;其中在老师的结构体中&#xff0c;有老师的姓名和一个存放5名学生的数组作为成员 学生的成员有姓名、考试分数&#xff0c;创…

51.Python-web框架-Django开始第一个应用的增删改查

目录 1.概述 2.创建应用 创建app01 在settings.py里引用app01 3.定义模型 在app01\models.py里创建模型 数据库迁移 4.创建视图 引用头 部门列表视图 部门添加视图 部门编辑视图 部门删除视图 5.创建Template 在app01下创建目录templates 部门列表模板depart.ht…

Controller 自动化日志输出

Starter库 1.定义注解 Target(ElementType.METHOD) Retention(RetentionPolicy.RUNTIME) Documented public interface TraceLog {/*** 日志类型** return*/String type() default ""; }2.定义捕获日志接口方法 public interface ITraceLogProcess {void afterThr…

uniapp条件编辑语法

uniapp中的“条件编译”&#xff1a;#ifdef详细解释_uniapp #ifdef-CSDN博客 uniapp 多端兼容 #ifdef #ifndef #endif 和 平台标识 - 简书

计算机图形学入门10:着色

1.真实的世界 经过前面的变换&#xff0c;再到三角形遍历&#xff0c;深度缓存后&#xff0c;屏幕上每个像素都有了对应的颜色&#xff0c;显示的结果大概是如下左图的样子&#xff0c;我们发现物体每个面的颜色都一样&#xff0c;看起来不够真实。而如下右图显得更加真实&…

迁移学习和从头训练(from scratch)的区别

例如对于图像分类任务&#xff0c;有自己的数据集&#xff0c;打算利用 resnet 来实现&#xff0c;有2种实现方式&#xff0c; 第一种&#xff1a;利用在 ImageNet 上已经预训练过的预训练权重来进行 fine-tuning。第二种&#xff1a;不使用在 ImageNet 上已经预训练过的预训练…

2024年中漫谈

不知不觉&#xff0c;2024年已来到了6月&#xff0c;博主不禁感叹时光易逝&#xff0c;岁月的车轮滚滚向前&#xff0c;永不止步&#xff0c;此刻无关贫穷与富裕&#xff0c;伟大与平凡。 于是乎&#xff0c;宇宙&#xff08;时空&#xff09;看似毫无终点&#xff0c;一望无垠…

C++中的23种设计模式

目录 摘要 创建型模式 1. 工厂方法模式&#xff08;Factory Method Pattern&#xff09; 2. 抽象工厂模式&#xff08;Abstract Factory Pattern&#xff09; 3. 单例模式&#xff08;Singleton Pattern&#xff09; 4. 生成器模式&#xff08;Builder Pattern&#xff0…

C# Task 包含 await ConfigureAwait CancellationTokenSource

Task以下是 Task 类的一些关键特性和用法&#xff1a;以下是一些使用 Task 的示例&#xff1a;创建并启动一个任务使用 await 等待任务完成处理任务异常使用 Task<TResult> 获取结果取消任务总结 await暂停方法执行&#xff1a;非阻塞调用&#xff1a;任务结果获取&#…

哈默纳科Harmonic谐波减速机应用领域有哪些

在制造设备中&#xff0c;精确控制速度与位置的需求日益凸显&#xff0c;这为谐波减速机的广泛应用提供了广阔的舞台。哈默纳科Harmonic谐波减速机以结构紧凑、高精度、高刚度、高可靠性、便于安装维护等优势&#xff0c;在工业机器人和自动化系统中发挥着举足轻重的作用。 一、…

C# 使用 webview2 嵌入网页

需求&#xff1a;C#客户端程序, 窗口里嵌入一个web网页&#xff0c;可通过URL跳转的那种。并且&#xff0c;需要将登录的身份验证信息&#xff08;token&#xff09;设置到请求头里。 核心代码如下&#xff1a; // 打开按钮的点击事件 private void openBtn_Click(object sen…

Docker 学习总结(82)—— docker 磁盘空间如何清理

一、删除停止的容器: docker container prune 二、删除未使用的网络: docker network prune 三、删除未使用的卷: docker volume prune 四、清理悬空镜像&#xff08;没有标签的镜像&#xff0c;通常是构建过程中产生的中间层&#xff09;: docker image prune 五、清理…

低-零功率技术在军事中的应用

“低-零功率”概念最先由美国国防部提出&#xff0c;主要是针对诸如俄罗斯等大国的远程传感器&#xff0c;帮助美军破除“灰色地带挑衅”的威胁。由于“灰色地带”冲突仅依托小规模军事力量&#xff0c;其强度维持在不足以引发美国及其盟国进行直接干预的程度&#xff0c;因此&…

二维码扫描,没有生成,生成比较复杂

一&#xff0c;增加远程依赖 app构建脚本中加&#xff1a; implementation com.journeyapps:zxing-android-embedded:4.3.0 二&#xff0c;注册表改一下 <?xml version"1.0" encoding"utf-8"?> <manifest xmlns:android"http://sch…