91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

中國(guó)專(zhuān)業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

網(wǎng)絡(luò)運(yùn)維|本機(jī)防攻擊


2020-07-09 10:54 作者:艾銻無(wú)限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|本機(jī)防攻擊

大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下防火墻NAT的應(yīng)用場(chǎng)景。簡(jiǎn)單網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無(wú)限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢(xún),同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專(zhuān)業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無(wú)限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽(yáng)豐臺(tái)北京周邊海淀、大興、昌平、門(mén)頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息
大家好,我是一枚從事IT外包網(wǎng)絡(luò)運(yùn)維工程師,在網(wǎng)絡(luò)中,存在著大量針對(duì)CPU的惡意攻擊報(bào)文以及需要正常上送CPU的各類(lèi)報(bào)文。今天我們來(lái)說(shuō)一說(shuō)本機(jī)反攻擊方面的內(nèi)容。

本機(jī)防攻擊簡(jiǎn)介

本機(jī)防攻擊可保護(hù)CPU,解決CPU因處理大量正常上送CPU的報(bào)文或者惡意攻擊報(bào)文造成的業(yè)務(wù)中斷問(wèn)題。

定義

在網(wǎng)絡(luò)中,存在著大量針對(duì)CPU(Central Processing Unit)的惡意攻擊報(bào)文以及需要正常上送CPU的各類(lèi)報(bào)文。針對(duì)CPU的惡意攻擊報(bào)文會(huì)導(dǎo)致CPU長(zhǎng)時(shí)間繁忙的處理攻擊報(bào)文,從而引發(fā)其他業(yè)務(wù)的斷續(xù)甚至系統(tǒng)的中斷;大量正常的報(bào)文也會(huì)導(dǎo)致CPU占用率過(guò)高,性能下降,從而影響正常的業(yè)務(wù)。
為了保護(hù)CPU,保證CPU對(duì)正常業(yè)務(wù)的處理和響應(yīng),設(shè)備提供了本機(jī)防攻擊功能。本機(jī)防攻擊針對(duì)的是上送CPU的報(bào)文,主要用于保護(hù)設(shè)備自身安全,保證已有業(yè)務(wù)在發(fā)生攻擊時(shí)的正常運(yùn)轉(zhuǎn),避免設(shè)備遭受攻擊時(shí)各業(yè)務(wù)的相互影響。

基本原理

本機(jī)防攻擊包括CPU防攻擊和攻擊溯源兩部分。
  • CPU防攻擊針對(duì)上送CPU的報(bào)文進(jìn)行限制和約束,使單位時(shí)間內(nèi)上送CPU報(bào)文的數(shù)量限制在一定的范圍之內(nèi),從而保護(hù)CPU的安全,保證CPU對(duì)業(yè)務(wù)的正常處理。
    1. 多級(jí)安全機(jī)制,保證設(shè)備的安全,實(shí)現(xiàn)了對(duì)設(shè)備的分級(jí)保護(hù)。
設(shè)備通過(guò)以下策略實(shí)現(xiàn)對(duì)設(shè)備的分級(jí)保護(hù):
  • 第一級(jí):通過(guò)黑名單來(lái)過(guò)濾上送CPU的非法報(bào)文。
  • 第二級(jí):CPCAR(Control Plane Committed Access Rate)。對(duì)上送CPU的報(bào)文按照協(xié)議類(lèi)型進(jìn)行速率限制,保證每種協(xié)議上送CPU的報(bào)文不會(huì)過(guò)多。
  • 第三級(jí):對(duì)上送CPU的報(bào)文,按照協(xié)議優(yōu)先級(jí)進(jìn)行調(diào)度,保證優(yōu)先級(jí)高的協(xié)議先得到處理。
  • 第四級(jí):對(duì)上送CPU的報(bào)文統(tǒng)一限速,對(duì)超過(guò)統(tǒng)一限速值的報(bào)文隨機(jī)丟棄,保證整體上送CPU的報(bào)文不會(huì)過(guò)多,保護(hù)CPU安全。
  • 動(dòng)態(tài)鏈路保護(hù)功能的CPU報(bào)文限速,是指當(dāng)設(shè)備檢測(cè)到SSH Session數(shù)據(jù)、Telnet Session數(shù)據(jù)、HTTP Session數(shù)據(jù)、FTP Session數(shù)據(jù)以及BGP Session數(shù)據(jù)建立時(shí),會(huì)啟動(dòng)對(duì)此Session的動(dòng)態(tài)鏈路保護(hù)功能,后續(xù)上送報(bào)文如匹配此Session特征信息,此類(lèi)數(shù)據(jù)將會(huì)享受高速率上送的權(quán)利,由此保證了此Session相關(guān)業(yè)務(wù)的運(yùn)行可靠性、穩(wěn)定性。
  • 攻擊溯源針對(duì)DoS攻擊進(jìn)行防御。設(shè)備通過(guò)對(duì)上送CPU的報(bào)文進(jìn)行分析統(tǒng)計(jì),然后對(duì)統(tǒng)計(jì)的報(bào)文設(shè)置一定的閾值,將超過(guò)閾值的報(bào)文判定為攻擊報(bào)文,再對(duì)這些攻擊報(bào)文根據(jù)報(bào)文信息找出攻擊源用戶(hù)或者攻擊源接口,最后通過(guò)日志、告警等方式提醒管理員以便管理員采用一定的措施來(lái)保護(hù)設(shè)備,或者直接丟棄攻擊報(bào)文以對(duì)攻擊源進(jìn)行懲罰。
如圖1所示,攻擊溯源包括報(bào)文解析、流量分析、攻擊源識(shí)別和發(fā)送日志告警通知管理員以及實(shí)施懲罰四個(gè)過(guò)程。
圖1  攻擊溯源原理 
通過(guò)圖1所示的四個(gè)過(guò)程,找出攻擊源,然后管理員通過(guò)ACL或配置黑名單的方式限制攻擊源,以保護(hù)設(shè)備CPU。
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: chinese中国女人高潮 | 波多野结衣在线观看视频 | 欧美激情内射喷水高潮 | 色吊丝最新网站2288sds | 未满岁18禁止在线WWW | 国产在线观看成人 | 成人亚洲性情网站www在线观看国产 | 永久免费观看黄网视频 | 国产又粗又爽又猛的视频A片 | chinesegayxnxx雷爷精品系列 | 无码人妻丰满熟妇啪啪网站 | 国产精品免费AV片在线观看 | 久久久亚洲欧洲日产AV | 男人把女人桶到喷白浆的软件免费 | 天堂在线最新版www中文 | 黄色在线免费 | 四虎影视永久免费在线观看 | 99久久精品国产第一页 | 伊人久久综合精品无码 | 奇米影视7777狠狠狠狠视频 | 午夜福利影院私人爽爽 | a级毛片免费观看在线播放 亚洲嫩妇 | 国产思思99re99在线观看 | 免费无码十八禁污污网站 | 强行扒开双腿疯狂猛躁3p视频 | 麻豆高清免费国产一区 | 亚洲暴爽AV天天爽日日碰 | 97人妻熟女成人免费视频 | 国产成人无码区免费A∨视频网站 | 阿公抱着我边摸边吃奶视频 | 爽到高潮无码视频在线观看 | www.麻豆传媒 | 国产成人无码精品久久久小说 | 精品国产国产综合精品 | 日日夜夜狠 | 久久久久国色av免费看图片 | 国产啪视频1000部免费 | 日韩精品无码一二区A片换脸 | 玩弄人妻少妇500系列网址 | 无码H黄肉3D动漫在线观看 | 闺蜜在寝室用SM调教我 |