回覆列表
-
1 # 而帆船鞋433
-
2 # 新雨不棄
1、源IP地址過濾
在ISP所有網路接入或匯聚節點對源IP地址過濾,可以有效減少或杜絕源IP地址欺騙行為,使SMURF、TCP-SYN flood等多種方式的DDoS攻擊無法實施。
2、流量限制
在網路節點對某些型別的流量,如ICMP、UDP、TCP-SYN流量進行控制,將其大小限制在合理的水平,可以減輕拒絕DDoS攻擊對承載網及目標網路帶來的影響。
3、ACL過濾
在不影響業務的情況下,對蠕蟲攻擊埠和DDoS工具的控制埠的流量進行過濾。
4、TCP攔截
針對TCP-SYN flood攻擊,使用者側可以考慮啟用閘道器裝置的TCP攔截功能進行抵禦。由於開啟TCP攔截功能可能對路由器效能有一定影響,因此在使用該功能時應綜合考慮。
麻煩說下,你怎麼就確定了是受到ARP攻擊了呢?也許並不是。我不知道你上網的環境是怎麼樣的,是在公司的機房,還是在自己家裡?如果你可以接觸到路由器或者交換機,最簡單的方法就是斷電,並且拔掉網線,然後恢復路由器出廠設定,然後重新連線網線,設定網路引數。正常上網後,安裝安全衛士即可防禦大多數網路攻擊!