安易硬件抗DDOS防火墙教育资源库
AC L设置
规则编辑页面
规则编辑页面用于编辑或添加某个用户定义规则。页面如下图所示
安易防火墙AC L规则编辑页面
各个参数简述如下
1)规则号描述
规则号是按照从小到大方式处理规则号越小优先处理的级别越高
2)源地址设置
选项srcip表明此规则匹配指定的一个IP地址
3) 目标地址设置
选项ds tip表明此规则匹配指定的一个目标IP地址
4)协议选项设置
选项p ro to表明此规则匹配指定的协议范围协议范围指示规则匹配的报文的协议类型分为IP TCP UDP ICMP IGMP等几种。其中 TCP、UDP及ICMP是最常用的互联网通讯协议
源埠设置
源埠Spo rt是指一个发送出去的分组的T CP/UDP埠。
目的埠设置
目的埠Dp o rt是指一个接收分组的T CP/UDP埠。例如 -HTTP PORT 80,FTP PORT 21,MSTSC PORT 3389.
Tcp flags标志位
TCP协议设置的特定域指示规则匹配报文的TCP标志位
常见的Tcp标志位有
ECE E-Echo
CP协议设置的特定域指示规则匹配报文的IC MP数值
例如发送ping请求的ICMPTYPE 是 8
回应ping请求的ICMPTYPE 是 0trac eroute 的ICMPTYP E 是 11
Ip len设置
指示该规则匹配IP报文的长度
例如某个服务器收到一些TCP数据包 s ize是73怎么得知它的ip包大小呢
我们知道Ether II的头部是由源MAC 48比特 6个位元组+目的MAC+类型字段元16比特 2个字节组成一共是14字
节。
IP是封装在Ether II里的我们把包总字节数减去Ether II头部的14字节就是这个TCP数据包的IP长度大小 即是73-14=59。
S mac
源网络接口MAC地址
Dmac
目标网络接口MAC地址
友情提醒 特别
NameSilo是通过之前的感恩节优惠活动中认识到这家注册商的,于是今天早上花了点时间专门了解了NameSilo优惠码和商家的详细信息。该商家只销售域名,他们家的域名销售价格还是中规中矩的,没有像godaddy域名标价和使用优惠之后的价格悬殊很大,而且其特色就是该域名平台提供免费的域名停放、免费隐私保护等功能。namesilo新注册域名价格列表,NameSilo官方网站:www.namesilo....
tmhhost可谓是相当熟悉国内网络情况(资质方面:ISP\ICP\工商齐备),专业售卖海外高端优质线路的云服务器和独立服务器,包括了:香港的三网cn2 gia、日本 cn2、日本软银云服务器、韩国CN2、美国三网cn2 gia 云服务器、美国 cn2 gia +200G高防的。另外还有国内云服务器:镇江BGP 大连BGP数据盘和系统盘分开,自带windows系统,支持支付宝付款和微信,简直就是专...
今天父亲节我们有没有陪伴家人一起吃个饭,还是打个电话问候一下。前一段时间同学将网站账户给我说可以有空更新点信息确保他在没有时间的时候还能保持网站有一定的更新内容。不过,他这个网站之前采用的主题也不知道来源哪里,总之各种不合适,文件中很多都是他多年来手工修改的主题拼接的,并非完全适应WordPress已有的函数,有些函数还不兼容最新的PHP版本,于是每次出现问题都要去排查。于是和他商量后,就抽时间把...