1900端口
關閉方法:禁用並停止服務中的SSDPDiscoveryService服務,關閉端口1900。
取消選中windows防火墻設置中的Upnp支持復選框,並關閉端口2869。
端口描述:端口1900是SSDPDiscoveryService服務。關閉UDP端口1900可以防止DDOS攻擊。
最近經常被攻擊,網速慢的要死。經過核實,確實有人使用過ARP攻擊,所以我只是裝了壹個ARP防火墻。
路由器ddos防禦設置?
1,源IP地址過濾
在所有ISP網絡接入或匯聚節點過濾源IP地址,可以有效減少或杜絕源IP地址欺詐,使SMURF、TCP-SYNflood等各種DDoS攻擊無法實施。
2.流量限制
在網絡節點控制某些類型的流量,如ICMP、UDP和TCP-SYN,並將其大小限制在合理的水平,可以降低拒絕DDoS攻擊對承載網絡和目標網絡的影響。
3.ACL過濾
在不影響業務的情況下,過濾蠕蟲攻擊端口和DDoS工具控制端口的流量。
4.TCP攔截
針對TCP-SYNflood攻擊,用戶端可以考慮啟用網關設備的TCP攔截功能進行抵禦。因為開啟TCP攔截功能可能會對路由器性能產生壹定的影響,所以在使用該功能時要綜合考慮。