Fraggle攻击

王朝百科·作者佚名  2009-12-30
窄屏简体版  字體: |||超大  

Fraggle攻击对Smurf攻击作了简单的修改,使用的是UDP应答消息而非ICMP。

防御:在防火墙上过滤掉UDP应答消息。

已CISCO的ASA为例

class-map fraggle -------------定义端口号和协议号

match port udp eq echo

policy-map fraggle --------------策略匹配,设置最大连接数为1

class fraggle

set connection conn-max 1

service-policy fraggle interface inside ----------------在接口上应用

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航