取消
显示结果 
搜索替代 
您的意思是: 
cancel
20585
查看次数
0
有帮助
17
回复

3层交换机3650如何防御DOS攻击

magw00001
Level 1
Level 1
请问:局域网服务器遭受DDOS攻击,那么在其服务器连接的3650上如何做好DOS防御,降低服务器遭受攻击的强度?
1 个已接受解答

已接受的解答

fortune
VIP Alumni
VIP Alumni
3650 确切来说是防不了DDOS的,如果能防就不是交换机了,你只能通过ACL 做一些策略限制,看到有危险的IP可以deny之,还有一个很有效果的方法就是deny没有必要的端口或者说威胁端口,这样是一个安全防护, 建议购买思科ASA 防火墙或者专门的防火墙,防DDOS 设备来安全防护

在原帖中查看解决方案

17 条回复17

fortune
VIP Alumni
VIP Alumni
3650 确切来说是防不了DDOS的,如果能防就不是交换机了,你只能通过ACL 做一些策略限制,看到有危险的IP可以deny之,还有一个很有效果的方法就是deny没有必要的端口或者说威胁端口,这样是一个安全防护, 建议购买思科ASA 防火墙或者专门的防火墙,防DDOS 设备来安全防护

cruiseluo
Spotlight
Spotlight
由于3650并非安全设备,所以要用3650做DDOS防御只能通过访问列表。但是当DDOS发生时通常会有海量的源ip地址包涌进,所以通常设置白名单来让正常的源ip包进入,剩下的全部阻止。这是一种次优的解决方案,因为很有可能白名单中的源ip也是海量的。如果你只有3650这台设备来防御DDOS,可以在访问列表中设置白名单和黑名单,ip源地址的地址段可以化大点,然后根据具体情况细化。总的来说,这不是根本的方案。

你的回答很有效果哦~恭喜您获得20社区金钱!

13nash
Level 8
Level 8
DDOS有专门的设备的

你的回答很有效果哦~恭喜您获得20社区金钱!

zhangjialei
Level 1
Level 1
抗ddos或者dos的话,还是建议寻找专门做这一类的产品来解决,通过交换机的acl来做,并不是一个好办法。

你的回答很有效果哦~恭喜您获得20社区金钱!

13nash
Level 8
Level 8
呵呵,这个防不了

YilinChen
Spotlight
Spotlight
如果没办法明确哪些源IP是正常业务的,那防不了

你的回答很有效果哦~恭喜您获得20社区金钱!

sh666666
Level 10
Level 10
需要新增一台抗DDOS的设备。:)

你的回答很有效果哦~恭喜您获得20社区金钱!

sh666666
Level 10
Level 10
sh666666 发表于 2017-7-18 14:52
需要新增一台抗DDOS的设备。

为什么我的账号内的可用金钱突然少了800?:'(

shuangbao wang
Level 7
Level 7
对于网络设备一般来说只能通过acl来防止攻击,或者通过黑洞路由
快捷链接