91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

中國(guó)專(zhuān)業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

網(wǎng)絡(luò)運(yùn)維|本機(jī)防攻擊


2020-07-09 10:54 作者:艾銻無(wú)限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|本機(jī)防攻擊

大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下防火墻NAT的應(yīng)用場(chǎng)景。簡(jiǎn)單網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無(wú)限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢(xún),同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專(zhuān)業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無(wú)限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽(yáng)豐臺(tái)北京周邊海淀、大興、昌平、門(mén)頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息
大家好,我是一枚從事IT外包網(wǎng)絡(luò)運(yùn)維工程師,在網(wǎng)絡(luò)中,存在著大量針對(duì)CPU的惡意攻擊報(bào)文以及需要正常上送CPU的各類(lèi)報(bào)文。今天我們來(lái)說(shuō)一說(shuō)本機(jī)反攻擊方面的內(nèi)容。

本機(jī)防攻擊簡(jiǎn)介

本機(jī)防攻擊可保護(hù)CPU,解決CPU因處理大量正常上送CPU的報(bào)文或者惡意攻擊報(bào)文造成的業(yè)務(wù)中斷問(wèn)題。

定義

在網(wǎng)絡(luò)中,存在著大量針對(duì)CPU(Central Processing Unit)的惡意攻擊報(bào)文以及需要正常上送CPU的各類(lèi)報(bào)文。針對(duì)CPU的惡意攻擊報(bào)文會(huì)導(dǎo)致CPU長(zhǎng)時(shí)間繁忙的處理攻擊報(bào)文,從而引發(fā)其他業(yè)務(wù)的斷續(xù)甚至系統(tǒng)的中斷;大量正常的報(bào)文也會(huì)導(dǎo)致CPU占用率過(guò)高,性能下降,從而影響正常的業(yè)務(wù)。
為了保護(hù)CPU,保證CPU對(duì)正常業(yè)務(wù)的處理和響應(yīng),設(shè)備提供了本機(jī)防攻擊功能。本機(jī)防攻擊針對(duì)的是上送CPU的報(bào)文,主要用于保護(hù)設(shè)備自身安全,保證已有業(yè)務(wù)在發(fā)生攻擊時(shí)的正常運(yùn)轉(zhuǎn),避免設(shè)備遭受攻擊時(shí)各業(yè)務(wù)的相互影響。

基本原理

本機(jī)防攻擊包括CPU防攻擊和攻擊溯源兩部分。
  • CPU防攻擊針對(duì)上送CPU的報(bào)文進(jìn)行限制和約束,使單位時(shí)間內(nèi)上送CPU報(bào)文的數(shù)量限制在一定的范圍之內(nèi),從而保護(hù)CPU的安全,保證CPU對(duì)業(yè)務(wù)的正常處理。
    1. 多級(jí)安全機(jī)制,保證設(shè)備的安全,實(shí)現(xiàn)了對(duì)設(shè)備的分級(jí)保護(hù)。
設(shè)備通過(guò)以下策略實(shí)現(xiàn)對(duì)設(shè)備的分級(jí)保護(hù):
  • 第一級(jí):通過(guò)黑名單來(lái)過(guò)濾上送CPU的非法報(bào)文。
  • 第二級(jí):CPCAR(Control Plane Committed Access Rate)。對(duì)上送CPU的報(bào)文按照協(xié)議類(lèi)型進(jìn)行速率限制,保證每種協(xié)議上送CPU的報(bào)文不會(huì)過(guò)多。
  • 第三級(jí):對(duì)上送CPU的報(bào)文,按照協(xié)議優(yōu)先級(jí)進(jìn)行調(diào)度,保證優(yōu)先級(jí)高的協(xié)議先得到處理。
  • 第四級(jí):對(duì)上送CPU的報(bào)文統(tǒng)一限速,對(duì)超過(guò)統(tǒng)一限速值的報(bào)文隨機(jī)丟棄,保證整體上送CPU的報(bào)文不會(huì)過(guò)多,保護(hù)CPU安全。
  • 動(dòng)態(tài)鏈路保護(hù)功能的CPU報(bào)文限速,是指當(dāng)設(shè)備檢測(cè)到SSH Session數(shù)據(jù)、Telnet Session數(shù)據(jù)、HTTP Session數(shù)據(jù)、FTP Session數(shù)據(jù)以及BGP Session數(shù)據(jù)建立時(shí),會(huì)啟動(dòng)對(duì)此Session的動(dòng)態(tài)鏈路保護(hù)功能,后續(xù)上送報(bào)文如匹配此Session特征信息,此類(lèi)數(shù)據(jù)將會(huì)享受高速率上送的權(quán)利,由此保證了此Session相關(guān)業(yè)務(wù)的運(yùn)行可靠性、穩(wěn)定性。
  • 攻擊溯源針對(duì)DoS攻擊進(jìn)行防御。設(shè)備通過(guò)對(duì)上送CPU的報(bào)文進(jìn)行分析統(tǒng)計(jì),然后對(duì)統(tǒng)計(jì)的報(bào)文設(shè)置一定的閾值,將超過(guò)閾值的報(bào)文判定為攻擊報(bào)文,再對(duì)這些攻擊報(bào)文根據(jù)報(bào)文信息找出攻擊源用戶(hù)或者攻擊源接口,最后通過(guò)日志、告警等方式提醒管理員以便管理員采用一定的措施來(lái)保護(hù)設(shè)備,或者直接丟棄攻擊報(bào)文以對(duì)攻擊源進(jìn)行懲罰。
如圖1所示,攻擊溯源包括報(bào)文解析、流量分析、攻擊源識(shí)別和發(fā)送日志告警通知管理員以及實(shí)施懲罰四個(gè)過(guò)程。
圖1  攻擊溯源原理 
通過(guò)圖1所示的四個(gè)過(guò)程,找出攻擊源,然后管理員通過(guò)ACL或配置黑名單的方式限制攻擊源,以保護(hù)設(shè)備CPU。
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 中国老太婆bbbbbxxxxx | 性少妇MDMS丰满HDFLLM | 黄,不卡,免费,在线 亚洲AV永久无码精品一福利 | 中文字幕无码专区av | 老司机午夜精品99久久免费 | 亚洲AV综合色区无码一区爱AV | 麻豆出品必是精品 | 精品国产一区二区三区香蕉 | 男人把女人桶到爽免费应用 | 国产爆乳美女娇喘呻吟 | 欧美拍拍视频免费大全 | 曰本一道本久久88不卡 | 少妇饥渴XXHD麻豆XXHD骆驼 | www欧美在线观看 | 久久精品国产亚洲AV麻豆不卡 | 色噜噜AV男人的天堂 | 欧美日b视频 | 久久综合九色综合欧美就去吻 | 少妇放荡的呻吟干柴烈火免费视频 | 西游性淫片a级在线观看 | 亚洲精品码| 99久久国产综合精品SWAG | 国产拍拍拍无码视频免费 | 成人.comx8 | 欧美精品人妻无码一区二区三区 | 免费看内射乌克兰女 | 67194成l人在线观看线路无码 | 女教师痴汉调教 爱より速く | 国产一卡二卡三卡四卡无卡乱码视频 | 国产成人午夜福利在线观看 | 久久中文字幕亚洲精品最新 | 亚洲一二在线 | 亚洲中文字幕精品久久久久久动漫 | 日韩欧美在线播放视频 | 爱做久久久久久 | 极品少妇高潮到爽 | 狠狠躁夜夜躁人人躁婷婷 | 糖心VLOG精品一区二区三区 | 中国精品偷拍区偷拍无码 | 男女下面一进一出免费视频网站 | 人妻熟女欲求不满在线 |