查看: 33225|回复: 17

[经验分享] 攻击防御设置参考及技巧

[复制链接]

32

主题

1264

帖子

3693

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
3693

内测达人

发表于 2017-9-12 00:24:19 | 显示全部楼层 |阅读模式
高恪AK系列硬件AP隆重上市
先上图:
QQ截图20170911234751.jpg
广播风暴抑制:端口对网络上出现的广播风暴进行过滤。开启广播风暴控制后,当端口收到的广播帧累计到预定门限值时,端口将自动丢弃收到的广播帧。家用网络建议关闭,出租屋和小微商家可以按情况开启。
syn_flood攻击防御:可以开启,保持默认也行
udp_flood攻击防御:可以开启,但是如果网络规模较大或者网内出现频繁大量的P2P连接,建议调整到适合的数值(根据内网主机数量和P2P频繁的用户数共同考虑)
icmp_flood攻击防御:可以开启。
内网假IP攻击防御:家用网络建议关闭,出租屋和小微商家可以按情况开启。
内网病毒防御:内网系统老旧的windows主机较多的情况建议开启,内网移动端为主的小微商家网络或者苹果产品为主的家庭可以关闭。
过滤未知协议:不建议勾选,第一恶意程序会伪装熟悉的协议和流量,第二某些特殊的应用或者数据包(例如发送到D2D服务器的注册包)会因为开启这个而造成通信异常,这个功能其实意义不大。
禁止内网ping:不建议勾选,方便判断服务器情况。
禁止外网ping:建议开启,可以从侧面降低收到攻击的概率(某些小白工具类黑客会先PING对方主机,当然在没在线无法单纯通过PING判断,毕竟PING既可以不响应,也可以伪造响应)
禁止内网间转发:家用网络、办公室网络等不建议勾选,不方便局域网互联。公开的网络建议开启。提高网络的安全性和稳定性。另外无线的访客网络可以用无线隔离。
禁止内网tracert(traceroute):一般不建议勾选,但是安全性要求较高的网络可以根据情况开启。
重要:以上功能无法防御高级攻击。Matrix提一句:其实禁止外网PING即可。(懂的人自然懂)
回复

使用道具 举报

72

主题

681

帖子

918

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
918

内测达人

发表于 2017-9-12 00:55:57 来自手机 | 显示全部楼层
高恪AK系列硬件AP隆重上市
正苦思找寻如何理解这些设置,这样说确实清楚明白很多,感谢技术帖,敬祝安康
回复 支持 反对

使用道具 举报

375

主题

1万

帖子

4万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
40274
发表于 2017-9-12 09:02:53 | 显示全部楼层
技术含量很高, 赞赞赞
回复 支持 反对

使用道具 举报

375

主题

1万

帖子

4万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
40274
发表于 2017-9-12 09:03:36 | 显示全部楼层
家庭环境, 一般都不需要开启攻击防御。
回复 支持 反对

使用道具 举报

32

主题

1264

帖子

3693

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
3693

内测达人

 楼主| 发表于 2017-9-12 10:05:10 | 显示全部楼层
admin 发表于 2017-9-12 09:03
家庭环境, 一般都不需要开启攻击防御。

所以我说,开启外网禁PING即可,这个选项对于家庭来说是这里面最有意义的。
回复 支持 反对

使用道具 举报

72

主题

681

帖子

918

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
918

内测达人

发表于 2017-9-12 11:18:58 | 显示全部楼层
用在辨公室,不是每个辨公室都有网管,也不是每个辨公室都懂计算机,谢谢你们的技术帖
回复 支持 反对

使用道具 举报

58

主题

517

帖子

1047

积分

中级达人

Rank: 5Rank: 5

积分
1047
发表于 2018-5-24 01:20:37 | 显示全部楼层
请问syn_flood攻击防御:udp_flood攻击防御;icmp_flood攻击防御;对应的阈值怎么填比较合适呢?或者说通过那些数据来确定呢?
回复 支持 反对

使用道具 举报

32

主题

1264

帖子

3693

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
3693

内测达人

 楼主| 发表于 2018-5-24 08:49:51 | 显示全部楼层
rookie34 发表于 2018-5-24 01:20
请问syn_flood攻击防御:udp_flood攻击防御;icmp_flood攻击防御;对应的阈值怎么填比较合适呢?或者说通过 ...

SYN ICMP一般用默认值即可,UDP的按照网络规模和P2P数量来确定,我经常下BT的,所以设置在了3200左右,如果不下BT,可以稍微高于默认值,默认值偏低
回复 支持 反对

使用道具 举报

58

主题

517

帖子

1047

积分

中级达人

Rank: 5Rank: 5

积分
1047
发表于 2018-5-24 08:54:54 | 显示全部楼层
Matrix 发表于 2018-5-24 08:49
SYN ICMP一般用默认值即可,UDP的按照网络规模和P2P数量来确定,我经常下BT的,所以设置在了3200左右,如 ...

懂了,也就是和抑制因子差不多,需要一点点调试
回复 支持 反对

使用道具 举报

2

主题

73

帖子

30

积分

初级玩家

Rank: 1

积分
30
QQ
发表于 2019-4-2 05:48:46 来自手机 | 显示全部楼层
这个设置是单机的值吗?如果游戏服务器设置多少合适?3600行吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表