5月
27
ros的修改-防止syn攻击,内外网卡绑定!
Filed Under routeros专题
今天改动routeros的是首先防御syn攻击
用winbox连接,在 ip――firewall――connections――tracking――connections tracking中修改tcp syn sent timeout 这项的时间为00:00:50。再修改tcp syn received timeout 这项的时间为00:00:30。
内网IP和MAC帮定
A. 打开所有子网电脑,并随便浏览什么网页。
B.在 winbox 里,点击 IP - ARP,出现 ARP list ,前面有 D 的表示是 routeros 动态捕捉到的,我们可以用copy 的办法把这个绑定留下来。
C.双击 这个前面有 D 的,依次点击 Tools – Copy,按 OK 即可。
D.依次做,当你所有的需要上网的电脑的 IP- MAC 绑定都 Copy 好以后选择 主菜单 中的 interface ,双击其中
的 内网网卡,其中General 选项卡 中的 ARP 项选 reply-only ,按 OK 就行了。
掉线是因为你还没有绑定IP-MAC,做 reply-only 了。
随机文章