ataques de negação de serviço usar o prompt de comando comandos para desativar redes e websites. A negação de sete classes de serviços são ping flood , ping da morte , smurfing , fraggle , SYN floods , lágrima e distribuído de negação de serviço. O Cisco 7600 oferece boa proteção contra esses ataques com apenas uma configuração básica . Por exemplo , ele pára automaticamente smurfing , que é quando um hacker tenta duplicar ou clonar o seu endereço IP . Isso inunda o seu endereço com dados e pode travar sua rede. Há, no entanto , mais passos que você pode tomar para proteger ainda mais seu sistema. Coisas que você precisa
Cisco 7600 router
PC rede
Show Mais instruções
1
Atualize seu hardware e software de rede. Muitos ataques de negação de serviço explorar vulnerabilidades conhecidas , e as últimas atualizações evitar muitos deles. Esta etapa protege contra o ping da morte , SYN floods e lágrima .
2
portas bloco 7 (a porta de eco) e 19 para proteger contra ataques fraggle . Similar a um ataque de smurf, Fraggle usa o UDP ( User Datagram Protocol ) para confundir sua rede. Na maioria dos casos , o 7600 irá protegê-lo automaticamente. Fraggle ataques são mais fracos e menos comum do que ataques de hackers smurf
3
Proteja sua rede contra ataques distribuídos de negação de serviço com o comando: . "No IP verificar unicast caminho inverso " . Este ataque é o mais popular e poderosa tática de hackers hoje. Ele usa vírus ( comumente Trinoo , TFN , TFN2K , Stacheldraht ) para comprometer milhares de computadores. Estes sistemas inundam um servidor ou site. Este estilo de ataque atingiu Yahoo e muitos outros sites de alto perfil .
4
Garantir a 7600 é de "comutação CEF " ou no modo "comutação CEF distribuída" .
5
Reunir provas tanto com o tcdump (Windows, Solaris ou Linux) ou snoop programa (Solaris) . Contacte o seu escritório de campo do FBI local para envolver a aplicação da lei .