TCP Intercept on Cisco Device
2005-12-30 21:55
Cisco L3 以上的設備 ( Switch / Router ) , 可以幫後端的機器做 TCP Intercept
也就是 three-way-handshaking 由它先做, 確定 connection 建立起來後再往後端傳.
好處是可以避免後面的機器受到 Syn Flood 之類的攻擊而癱瘓.
壞處是當量真的太大 , 它也撐不住的時候 , 後面的網段會整片死掉 XD
TestKing 640-801 v40.0.pdf
新增留言
Trackback this post | 訂閱這則留言的 RSS Feed