查看: 4978|回复: 2

[需求建议] 攻击防御的几处问题和过滤能力增强

[复制链接]

32

主题

1264

帖子

3693

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
3693

内测达人

发表于 2017-8-31 16:29:49 | 显示全部楼层 |阅读模式
高恪AK系列硬件AP隆重上市
本帖最后由 Matrix 于 2017-8-31 17:11 编辑

1.如下图:如果是单IP,注明一下,如果是全IP段,改为单IP(全部限制是动态的),因为内网的用户数不是恒定的,特别是流动性比较大的网络,会有很大问题。(限制是恒定的)
20170831_160855.jpg
2.加入IP碎片(Fragment)的防御
3.加入对DNS攻击的防御(
控制每个IP每秒最大允许发起的 DNS 请求数,超过部分自动丢弃。用以防止 大量DNS 请求造成系统崩溃

4.TCP Land 攻击防御:TCP Land 攻击会产生源端口和目的端口相同的ICMP echo 报文或TCP syn 请求报文,导致主机不断地向自己发送报文,最终导致崩溃。通过报文的源地址和目的地址是否相等来判断 TCP Land 攻击。
5.允许设置以下协议的穿透支持:PPTP_VPN NAT 穿透支持/GRE 协议穿透支持
6.自定义TCP MSS值

7.禁止WEB提交控制
8.后缀名过滤(禁止下载某些东西)
9.未完待续

回复

使用道具 举报

8

主题

5234

帖子

4443

积分

高恪技术支持

Rank: 4

积分
4443

活跃会员热心达人推广达人内测达人方案之王突出贡献优秀版主荣誉管理论坛元老

发表于 2017-8-31 16:51:32 | 显示全部楼层
高恪AK系列硬件AP隆重上市
感谢支持,我司会认真考虑该需求
回复 支持 反对

使用道具 举报

2

主题

113

帖子

235

积分

高级玩家

Rank: 3Rank: 3

积分
235
发表于 2017-8-31 20:50:35 | 显示全部楼层
后缀名过滤我就有点醉
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表