<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head>
<card title="外贸仿牌空间被封怎么办？美国FDC机房【美国芝加哥机房|美国防攻击服务器】" id="card1">
<p> 游客</p><p>
标题:外贸仿牌空间被封怎么办？美国FDC机房【美国芝加哥机房|美国防攻击服务器】<br/>
正文:<br/>
美国FDC机房【美国芝加哥机房|美国防攻击服务器】美国防封服务器（外贸离岸服务器）局域网伪造源地址DDoS攻击解决方法【故障现象】伪造源地址攻击中，黑客机器向受害主机发送大量伪造源地址的TCP SYN报文，占用安全网关的NAT会话资源，最终将安全网关的NAT会话表占满，导致局域网内所有人无法上网。【快速查找】在WebUI&amp;agrave;系统状态&amp;agrave;NAT统计&amp;agrave;NAT状态，可以看到&amp;ldquo;IP地址&amp;rdquo;一栏里面有很多不属于该内网IP网段的用户：在WebUI&amp;agrave;系统状态&amp;agrave;用户统计&amp;agrave;用户统计信息，可以看到安全网关接收到某用户（192.168.0.67/24）发送的海量的数据包，但是安全网关发向该用户的数据包很小，依此判断该用户可能在做伪造源地址攻击：【解决办法】 1、将中病毒的主机从内网断开，杀毒。 2、在安全网关配置策略只允许内网的网段连接安全网关，让安全网关主动拒绝伪造的源地址发出的TCP连接：1）WebUI&amp;agrave;高级配置&amp;agrave;组管理，建立一个工作组&amp;ldquo;all&amp;rdquo;（可以自定义名称），包含整个网段的所有IP地址（192.168.0.1--192.168.0.254）。 注意：这里用户局域网段为192.168.0.0/24，用户应该根据实际使用的IP地址段进行组IP地址段指定。 2）WebUI&amp;agrave;高级配置&amp;agrave;业务管理&amp;agrave;业务策略配置，建立策略&amp;ldquo;pemit&amp;rdquo;（可以自定义名称），允许&amp;ldquo;all工作组&amp;rdquo;到所有目标地址（0.0.0.1-255.255.255.255）的访问，按照下图进行配置，保存。  【国外最大的数据中心 稳定机房服务器】美国FDC机房，抗攻击抗投诉型服务器特点：1、高级服务器--专为大型企业及空间供应商设计；      2、服务器遇到DDOS攻击时，机器防火墙会自动响应并做到实时保护，机房不拔线不关机；      3、遇到超大攻击机房只屏蔽被攻击IP（被攻击IP会自动解除屏蔽），其余IP正常使用，抵抗服务器投诉问题；&amp;nbs<br/><a href="http://www.helan123.net/wap.asp?mode=WAP&amp;act=View&amp;id=21&amp;Page=1">[&lt;&lt;]</a><a href="http://www.helan123.net/wap.asp?mode=WAP&amp;act=View&amp;id=21&amp;Page=1">[[1]]</a><a href="http://www.helan123.net/wap.asp?mode=WAP&amp;act=View&amp;id=21&amp;Page=2">[2]</a><a href="http://www.helan123.net/wap.asp?mode=WAP&amp;act=View&amp;id=21&amp;Page=2">[&gt;&gt;]</a><br/>
<br/>
<a href="wap.asp?act=Com&amp;id=21">查看评论(0)</a><br/>
<a href="wap.asp?act=AddCom&amp;inpId=21">发表评论</a><br/><br/>

<br/>

<br/>
<a href="http://www.helan123.net/wap.asp">首页</a>
</p>
</card>
</wml>