安易硬件抗DDOS防火墙教育资源库
AC L设置
规则编辑页面
规则编辑页面用于编辑或添加某个用户定义规则。页面如下图所示
安易防火墙AC L规则编辑页面
各个参数简述如下
1)规则号描述
规则号是按照从小到大方式处理规则号越小优先处理的级别越高
2)源地址设置
选项srcip表明此规则匹配指定的一个IP地址
3) 目标地址设置
选项ds tip表明此规则匹配指定的一个目标IP地址
4)协议选项设置
选项p ro to表明此规则匹配指定的协议范围协议范围指示规则匹配的报文的协议类型分为IP TCP UDP ICMP IGMP等几种。其中 TCP、UDP及ICMP是最常用的互联网通讯协议
源埠设置
源埠Spo rt是指一个发送出去的分组的T CP/UDP埠。
目的埠设置
目的埠Dp o rt是指一个接收分组的T CP/UDP埠。例如 -HTTP PORT 80,FTP PORT 21,MSTSC PORT 3389.
Tcp flags标志位
TCP协议设置的特定域指示规则匹配报文的TCP标志位
常见的Tcp标志位有
ECE E-Echo
CP协议设置的特定域指示规则匹配报文的IC MP数值
例如发送ping请求的ICMPTYPE 是 8
回应ping请求的ICMPTYPE 是 0trac eroute 的ICMPTYP E 是 11
Ip len设置
指示该规则匹配IP报文的长度
例如某个服务器收到一些TCP数据包 s ize是73怎么得知它的ip包大小呢
我们知道Ether II的头部是由源MAC 48比特 6个位元组+目的MAC+类型字段元16比特 2个字节组成一共是14字
节。
IP是封装在Ether II里的我们把包总字节数减去Ether II头部的14字节就是这个TCP数据包的IP长度大小 即是73-14=59。
S mac
源网络接口MAC地址
Dmac
目标网络接口MAC地址
友情提醒 特别
ProfitServer怎么样?ProfitServer好不好。ProfitServer是一家成立于2003的主机商家,是ITC控股的一个部门,主要经营的产品域名、SSL证书、虚拟主机、VPS和独立服务器,机房有俄罗斯、新加坡、荷兰、美国、保加利亚,VPS采用的是KVM虚拟架构,硬盘采用纯SSD,而且最大的优势是不限制流量,大公司运营,机器比较稳定,数据中心众多。此次ProfitServer正在对...
目前云服务器市场竞争是相当的大的,比如我们在年中活动中看到各大服务商都找准这个噱头的活动发布各种活动,有的甚至就是平时的活动价格,只是换一个说法而已。可见这个行业确实竞争很大,当然我们也可以看到很多主机商几个月就消失,也有看到很多个人商家捣鼓几个品牌然后忽悠一圈跑路的。当然,个人建议在选择服务商的时候尽量选择老牌商家,这样性能更为稳定一些。近期可能会准备重新整理Vultr商家的一些信息和教程。以前...
数脉科技(shuhost)8月促销:香港独立服务器,自营BGP、CN2+BGP、阿里云线路,新客立减400港币/月,老用户按照优惠码减免!香港服务器带宽可选10Mbps、30Mbps、50Mbps、100Mbps带宽,支持中文本Windows、Linux等系统。数脉香港特价阿里云10MbpsCN2,e3-1230v2,16G内存,1T HDD 或 240G SSD,10Mbps带宽,IPv41个,...