用cisco命令确定和跟踪DOS攻击源

简介:
今天isp所面临的最大的挑战之一是跟踪和阻止denial of service (dosattacks). 对付dos attack 有三个步骤: intrusion detecti source tracking, and blocking. 本命令是针对source tracking。

  1、配置举例: 
  本例说明怎样在路由器上所有line cards/port adapters , 为了让每块line card or port adapter收集到主机 100.10.0.1(被攻击的机器) 的数据流。两分钟后生成 log日志. 记录在log的数据包和流每60秒向grp/rsp 导出以方便察看. 

  router# c interface 
  router(c ip source-track 100.10.0.1 
  router(c ip source-track syslog-interval 2 
  router(c ip source-track export-interval 60 

  显示到达源端口的攻击包的源地址及流量: 
  router# show ip source-track 
  address srcif bytes pkts bytes/s pkts/s 
  10.0.0.1 po2/0 0 0 0 0 
  192.168.9.9 po1/2 131m 511m 1538 6 
  192.168.9.9 po2/0 144g 3134m 6619923 143909 
  显示所有攻击源条目: 
  router# show ip source-track summary 
  address bytes pkts bytes/s pkts/s 
  10.0.0.1 0 0 0 0 
  100.10.1.1 131m 511m 1538 6 
  192.168.9.9 146g 3178m 6711866 145908 

  2、cisco ios feature 配置 tcp intercept (防止 denial-of-service attacks) 
  配置路由器以保护服务器免收 tcp syn-flooding attacks。 
  以下配置定义了一个扩展access list 101,保护192.168.1.0/24网段的服务器: 

  ip tcp intercept list 101 
  access-list 101 permit tcp any 192.168.1.0 0.0.0.255 

  show tcp intercept c 显示不完全和已建tcp连接

本文转自CC博客51CTO博客,原文链接http://blog.51cto.com/levelive/5879如需转载请自行联系原作者


刀博士

相关文章
|
4月前
|
算法 安全 网络安全
【多智能体系统】遭受DoS攻击的网络物理多智能体系统的弹性模型预测控制MPC研究(Simulink仿真实现)
【多智能体系统】遭受DoS攻击的网络物理多智能体系统的弹性模型预测控制MPC研究(Simulink仿真实现)
238 0
|
8月前
常用DOS命令操作总结
以上所述为常用DOS命令操作,可以帮助用户在计算机操作系统中完成常见任务。这些命令的掌握和熟练运用能对于提高工作效率及解决一些常见问题有很大帮助。新手使用时可通过输入“command /?”(如:`ipconfig /?`)查看命令详细用法和参数说明。慢慢熟悉这些命令,你会发现它们在日常操作中具有很高的实用性。
308 20
|
Java Windows
JAVA 常用的 DOS 命令
【10月更文挑战第15天】DOS 命令是 Java 开发中不可或缺的工具,掌握这些命令可以提高开发效率和操作便利性。
244 63
|
9月前
|
搜索推荐
课时4:常用DOS命令
今天给大家带来分享是常用的DOS命令,以及如何使用命令,其主要分为以下七部分。 1.DIR 查看当前目录下的所有文件(夹) 2.CD 进入到指定的目录 3.“.”表示当前目录“..”表示上一级目录 4.方向键查看历史记录,tab 键自动补全命令 5.md 创建一个目录, RD 删除一个目录 6.del 删除一个文件, cls 清除屏幕 7.命令的语法
263 0
|
Windows
DOS 批处理 setlocal命令、endlocal命令详解
DOS 批处理 setlocal命令、endlocal命令详解
469 10
|
Windows
DOS 批处理 setlocal命令、endlocal命令详解
setlocal这是一个命令,它开始局部化环境更改,通常在批处理文件中使用,以确保在脚本中所做的任何环境更改(例如设置或修改环境变量)不会影响到调用此批处理的上下文或其他批处理文件
698 14
|
监控 JavaScript 前端开发
JAVA常用的DOS命令
JAVA常用的DOS命令
基本的Dos命令 在控制台如何进入某一个文件或者进入不同的盘符
这篇文章介绍了如何在Windows DOS命令行环境中进入不同盘符和文件夹,包括使用Win+R快捷键打开运行窗口、通过输入盘符加冒号(如"D:")切换到指定盘符、使用"cd"命令进入文件夹,以及一些基本的文件操作命令如"dir"查看文件和"del"删除文件等。
基本的Dos命令 在控制台如何进入某一个文件或者进入不同的盘符
|
机器学习/深度学习 人工智能 安全