服务器安全狗DDOS防火墙的攻击示例和设置问题说明:这次我们使用2台服务器进行测试,IP分别是192
128和192
129(这里我们用虚拟机进行模拟)
129对另外一台发起SYNFlood攻击
SYNFlood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式
128装了服务器安全狗
过程这里就不做说明了,我们可以从服务器安全狗的防护日志上看到攻击的信息
当攻击开始的时候,我们可以看到屏幕右下脚的服务器安全狗标志在闪红预警,说明你的服务器正在遭受攻击
这时候你就可以到服务器安全狗的防护日志里查看日志,如下图:我们的服务器安全狗已经起作用了,拦截了对方的DDOS攻击
而起拦截作用的就是服务器安全狗防火墙模块中的DDOS防火墙,如下图所示,接下来我们要进行详细的说明:开启/停止DDOS防火墙功能:用户可以通过单击操作界面右上方的“开启”/“停止”按钮来开启/停止DDOS防火墙功能
DDOS防火墙必须开启,才能实现防御DDOS攻击的功能,建议用户安装完服务器安全狗之后,立即开启DDOS防火墙
如下图所示:DDOS防火墙各项参数,全部针对单个IP设置,所有参数都是根据实验测试得出的最佳值,所以一般情况下建议用户直接使用系统默认设置
在使用过程中,用户也可以根据实际攻击情况随时修改各项参数值,如图所示:这里我们详细介绍下这些参数,“IP冻结时间”用以设置被安全狗判断为攻击的IP将会被禁止访问的时间长度,时间单位为分钟,取值需为大于1的整数,用户可以视攻击情况修改限制访问的时间长度,如下图所示:“单个IP”设置单位时间内单个IP的TCP连接请求响应次数,此功能用