
立即注册,结识更多朋友,享受更,让您轻松地在社区中玩耍.
您需要登录才能下载或查看,没有帐户?注册


x

程序功能: 客户端根本不发送数据包,您是否认为路由器仍处于脱机状态?当然不是!所有TCP拒绝服务攻击者都失败了,并且没有发送任何数据包,哈哈.
项目简介:

必要条件: 只要是我安装的软路由器,就可以实现. 无需在客户端上安装任何软件,无需更改网络结构,无需更改交换机配置. 客户端操作系统不受限制,无论是WIN2000,WIN2003还是XP.
技术原理: 路由器会自动识别来自内部网络的攻击,并且正常的Internet数据包不会被过滤并且完全不会受到影响. 无论TCP攻击数据包的类型如何,无论数据包的大小如何,内核到达路由器后,内核都会自动对其进行分析以找出攻击特征,然后向攻击客户端发出指令. 客户端收到此指令后,将发生网络协议错误. 当数据包停止时,网卡流量变为0. 即使攻击程序仍在运行,也没有流量发送到路由器. 网络将不会被丢弃,并且交换机将不会收到攻击数据包. 此时,客户端计算机仍可以浏览Internet并玩游戏而没有任何影响. 整个过程将在两到三秒钟内完成,攻击流量将在几秒钟内消失!该解决方案可以完美地防御各种TCP SYN FLOOD,TCP ACK FLOOD,TCP CONNECTION FLOOD等,包括最可怕的SYN攻击,其中源地址是Intranet上其他计算机的真实IP和MAC地址.

对于UDP和ICMP,无需讨论. 只要速度有限,一般布线就可以.
此方法已在FREEBSD软路由上实现.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-311036-1.html
但你们在全世界以一等人才行
马总
可能有人还以为我也是做广告的