| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
封锁疯狂下载的办法 route-map
封锁疯狂下载的办法 route-map
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-23 19:57:32
一般来说,下载都是通过FTP来实现的,这样简单的采用ACLs就可以实现的。不过这样存在一个问题,就是原来正常的网络访问也给禁止了,无法继续工作,另外,还有大量的DOWNLOAD不通过FTP,而是借助HTTP协议来实现的。那怎么处理这个问题呢? 

答案只有一个,采用ROUTE-MAP。 

正常,网络访问中,都是通过数据包来进行的。以太网络中包大小为64-1518BYTE,可正常情况下,包都没有太大,因为没有更多的数据,需要传输。但当你进行DOWNLOAD时,大量的数据需要传输,每个包几乎都到达的包的长度极限,因此,当我们有意识的对包长度进行过滤,就可以避免了网络中用户疯狂下载占用大量网络带宽。 

为此,我们要过滤掉长度比较大的数据包。 
route-map deny-ftp deny 100 
match length 1000 1518 
route-map deny-ftp permit 200 

然后,把这个策略应用于具体接口,就可以了。当然了,这个长度需要进行在实践中进行检验,以副作用最小为好。 

ROUTE-MAP是功能极强的过滤和修改器,前面,在POLICE ROUTE中,我们采用ROUTE-MAP解决了多ISP的问题,还用它解决过ISDN备份线路中,NAT无法正常处理的问题,现在,有用它解决了DOWNLOAD的问题。因此要好好学习,掌握这个工具。它的用处还多着呢。【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    命令行IPSEC封锁端口
    3种方法封锁BT下载
    使用签名封锁QQ出现的新
    ISP封锁25端口后的广泛影
    流氓软件3448寄生QQ中 躲
    黑客疯狂传播木马,欲建
    微软内部邮件:封锁中国
    黑客疯狂传播后门木马程
    流氓软件“3448”寄生QQ
    不明身份者疯狂制造垃圾

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览