欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

私服有效防DDOS攻擊的方法

 更新時間:2007年09月19日 10:18:43   作者:  

首先聲明.這樣設(shè)置后,可以防止DDOS,也可以防止70%的SYN半連接攻擊|
首先對你機器做以下的設(shè)置 !
用本地安全策略封掉所有不屬于傳奇開放端口,封的方法見網(wǎng)絡(luò)上,很多,
就是封3000的辦法 ! 你傳奇服務(wù)器內(nèi)部可以訪問,.但不對外,
然后打開 7000. 7100 7200 端口 ! (記得不要封掉)
然后去下載個硬件防火墻軟件模擬工具 ! (哈哈,有這個嗎 ?)
名字叫MapPort 端口影射工具 !
打開,輸入第一組隱射組
7000 - > 30000(LoginGate)
7100 - > 31000(SelChrGate)
7200 - > 32000(RunGate)
簡單的說明下,在這里,7000 7100 7200 只做對外開放的端口,不是傳奇真正的端口,
被軟件影射后,傳奇真正的端口就變?yōu)?30000(LoginGate) ,31000(SelChrGate),32000(RunGate)
因為這些端口只作為內(nèi)部訪問,外部訪問是用軟件從7000 7100 7200 端口隱射進來的,所以可以正常工

記得傳奇哪三個網(wǎng)關(guān)的端口也要改
這樣設(shè)置就完畢了,.
打開MapPort 我們對其進行設(shè)置 !
在安全中,可以設(shè)置: 最大連接, 單個IP連接, 黑名單設(shè)置 !
最大連接:
7000 - > 30000(LoginGate) 設(shè)置為 40 單個IP連接設(shè)置為:20
7100 - > 31000(SelChrGate) 設(shè)置為 30 單個IP連接設(shè)置為:20
7200 - > 32000(RunGate)   設(shè)置為 1000 單個IP連接設(shè)置為:20
這樣我們可以有效的防止DDOS,或其他的變種攻擊 !
防御SYN攻擊!
在黑名單中可以設(shè)置封IP段,這個要麻煩點 !
依次加入不存在的IP地址:
193.0.0.1 - 193.255.255.254
194.0.0.1 - 194.255.255.254
66.0.0.1 - 66.255.255.254
30.0.0.1 - 30.255.255.254
這個只作為參考,還有很多,自己加進去


依照你自己的思維能力加進不存在或根本沒這個IP連接你的地址! 都寫進去 (不要怕,雖然多,但可以保
存)


設(shè)置完畢后,你可以下載一個打擊傲盾盜板防火墻測試下,
我測試為:
沒這樣做,攻擊7000端口 ! CPU在一會時間持續(xù)100% 游戲暴卡,鼠標(biāo)不能流暢的動起來,
在運行中輸入 NETSTAT -A 提示系統(tǒng)資源不足 !


按照設(shè)置后攻擊 :7000端口,
攻擊,CPU資源不動 ! 游戲正常 !
查看日志,可以看到被阻攔的IP地址 !
還有,這個可以按照你的標(biāo)準(zhǔn),可以在三個端口封玩家IP地址 !

相關(guān)文章

最新評論