安易硬件抗DDOS防火墙教育资源库
AC L设置
规则编辑页面
规则编辑页面用于编辑或添加某个用户定义规则。页面如下图所示
安易防火墙AC L规则编辑页面
各个参数简述如下
1)规则号描述
规则号是按照从小到大方式处理规则号越小优先处理的级别越高
2)源地址设置
选项srcip表明此规则匹配指定的一个IP地址
3) 目标地址设置
选项ds tip表明此规则匹配指定的一个目标IP地址
4)协议选项设置
选项p ro to表明此规则匹配指定的协议范围协议范围指示规则匹配的报文的协议类型分为IP TCP UDP ICMP IGMP等几种。其中 TCP、UDP及ICMP是最常用的互联网通讯协议
源埠设置
源埠Spo rt是指一个发送出去的分组的T CP/UDP埠。
目的埠设置
目的埠Dp o rt是指一个接收分组的T CP/UDP埠。例如 -HTTP PORT 80,FTP PORT 21,MSTSC PORT 3389.
Tcp flags标志位
TCP协议设置的特定域指示规则匹配报文的TCP标志位
常见的Tcp标志位有
ECE E-Echo
CP协议设置的特定域指示规则匹配报文的IC MP数值
例如发送ping请求的ICMPTYPE 是 8
回应ping请求的ICMPTYPE 是 0trac eroute 的ICMPTYP E 是 11
Ip len设置
指示该规则匹配IP报文的长度
例如某个服务器收到一些TCP数据包 s ize是73怎么得知它的ip包大小呢
我们知道Ether II的头部是由源MAC 48比特 6个位元组+目的MAC+类型字段元16比特 2个字节组成一共是14字
节。
IP是封装在Ether II里的我们把包总字节数减去Ether II头部的14字节就是这个TCP数据包的IP长度大小 即是73-14=59。
S mac
源网络接口MAC地址
Dmac
目标网络接口MAC地址
友情提醒 特别
Krypt这两天发布了ION平台9月份优惠信息,提供一款特选套餐年付120美元(原价$162/年),开设在洛杉矶或者圣何塞机房,支持Windows或者Linux操作系统。ion.kryptcloud.com是Krypt机房上线的云主机平台,主要提供基于KVM架构云主机产品,相对于KT主站云服务器要便宜很多,产品可选洛杉矶、圣何塞或者新加坡等地机房。洛杉矶机房CPU:2 cores内存:2GB硬盘:...
介绍:御速云成立于2021年的国人商家,深圳市御速信息技术有限公司旗下品牌,为您提供安全可靠的弹性计算服务,随着业务需求的变化,您可以实时扩展或缩减计算资源,使用弹性云计算可以极大降低您的软硬件采购成本,简化IT运维工作。主要从事VPS、虚拟主机、CDN等云计算产品业务,适合建站、新手上车的值得选择,拥有华东江苏、华东山东等国内优质云产品;香港三网直连(电信CN2GIA联通移动CN2直连);美国高...
BGPTO是一家成立于2017年的国人主机商,从商家背景上是国内的K总和有其他投资者共同创办的商家,主营是独立服务器业务。数据中心包括美国洛杉矶Cera、新加坡、日本大阪和香港数据中心的服务器。商家对所销售服务器产品拥有自主硬件和IP资源,支持Linux和Windows。这个月,有看到商家BGPTO日本和新加坡机房独服正进行优惠促销,折扣最低65折。第一、商家机房优惠券码这次商家的活动机房是新加坡...