ICMP Flood 的攻擊原理和ACK Flood原理類似,屬于流量型的攻擊方式,也是利用大的流量給服務(wù)器帶來(lái)較大的負(fù)載,影響服務(wù)器的正常服務(wù)。由于目前很多防火墻直接過(guò)濾ICMP報(bào)文,因此ICMP Flood出現(xiàn)的頻度較低。比較下面兩幅圖,就應(yīng)該可以看出是否有ICMP Flood攻擊。
正常ICMP包:
大包攻擊的時(shí)候:
其防御也很簡(jiǎn)單,直接過(guò)濾ICMP報(bào)文。
金盾防火墻在默認(rèn)的設(shè)置下就能很有效的防御此類攻擊,見(jiàn)下圖:
金盾防火墻的“防護(hù)參數(shù)”面板,其中的“ACK保護(hù)觸發(fā)”這個(gè)設(shè)置項(xiàng)就是專門(mén)針對(duì)此類攻擊的防御設(shè)置,默認(rèn)配置下就能很好的防御UDP Flood類型的攻擊了??梢詤⒖迹航鸲苘浖阑饓Σ糠纸缑娼貓D與功能介紹
報(bào)價(jià)計(jì)算
服務(wù)熱線
售后服務(wù)
今天已有1593位獲取了等保預(yù)算
產(chǎn)品含:
長(zhǎng)河 Web應(yīng)用防火墻(WAF) 堡壘機(jī) 主機(jī)安全 SSL證書(shū)
詳情咨詢等保專家
聯(lián)系人:潘成豪
13055239889