安易硬件抗DDOS防火墙教育资源库
AC L设置
规则编辑页面
规则编辑页面用于编辑或添加某个用户定义规则。页面如下图所示
安易防火墙AC L规则编辑页面
各个参数简述如下
1)规则号描述
规则号是按照从小到大方式处理规则号越小优先处理的级别越高
2)源地址设置
选项srcip表明此规则匹配指定的一个IP地址
3) 目标地址设置
选项ds tip表明此规则匹配指定的一个目标IP地址
4)协议选项设置
选项p ro to表明此规则匹配指定的协议范围协议范围指示规则匹配的报文的协议类型分为IP TCP UDP ICMP IGMP等几种。其中 TCP、UDP及ICMP是最常用的互联网通讯协议
源埠设置
源埠Spo rt是指一个发送出去的分组的T CP/UDP埠。
目的埠设置
目的埠Dp o rt是指一个接收分组的T CP/UDP埠。例如 -HTTP PORT 80,FTP PORT 21,MSTSC PORT 3389.
Tcp flags标志位
TCP协议设置的特定域指示规则匹配报文的TCP标志位
常见的Tcp标志位有
ECE E-Echo
CP协议设置的特定域指示规则匹配报文的IC MP数值
例如发送ping请求的ICMPTYPE 是 8
回应ping请求的ICMPTYPE 是 0trac eroute 的ICMPTYP E 是 11
Ip len设置
指示该规则匹配IP报文的长度
例如某个服务器收到一些TCP数据包 s ize是73怎么得知它的ip包大小呢
我们知道Ether II的头部是由源MAC 48比特 6个位元组+目的MAC+类型字段元16比特 2个字节组成一共是14字
节。
IP是封装在Ether II里的我们把包总字节数减去Ether II头部的14字节就是这个TCP数据包的IP长度大小 即是73-14=59。
S mac
源网络接口MAC地址
Dmac
目标网络接口MAC地址
友情提醒 特别
介绍:819云怎么样?819云创办于2019,由一家从2017年开始从业的idc行业商家创办,主要从事云服务器,和物理机器819云—-带来了9月最新的秋季便宜vps促销活动,一共4款便宜vps,从2~32G内存,支持Windows系统,…高速建站的美国vps位于洛杉矶cera机房,服务器接入1Gbps带宽,采用魔方管理系统,适合新手玩耍!官方网站:https://www.8...
今天获得消息,vdsina上了AMD EPYC系列的VDS,性价比比较高,站长弄了一个,盲猜CPU是AMD EPYC 7B12(经过咨询,详细CPU型号是“EPYC 7742”)。vdsina,俄罗斯公司,2014年开始运作至今,在售卖多类型VPS和独立服务器,可供选择的有俄罗斯莫斯科datapro和荷兰Serverius数据中心。付款比较麻烦:信用卡、webmoney、比特币,不支持PayPal...
reliablesite怎么样?reliablesite是一家于2006年成立的老牌美国主机商,主要提供独服,数据中心有迈阿密、纽约、洛杉矶等,均免费提供20Gbps DDoS防护,150TB月流量,1Gbps带宽。月付19美金可升级为10Gbps带宽。洛杉矶/纽约/迈阿密等机房,E3-1240V6/64GB内存/1TB SSD硬盘/DDOS/150TB流量/1Gbps带宽/DDOS,$95/月,...