论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

流量牵引技术在防DOS攻击中的应用

www.xker.com 作者: 来源:绿盟科技 加入日期:2006-3-2 10:53:44

【问题提问、论坛交流】网络安全技术随着信息技术的发展而日新月异,许多安全技术成并行发展现在网络安全领域又出现了一个新技术——流量牵引技术什么是流量牵引?为什么要使用流量牵引技术?我们先从下面的拓扑开始介绍

 

  什么是流量牵引

  上图中的Defender就是我们熟悉的抗DDoS设备,Probe是一个专门用来分析网络流量的预警设备对于这些网络安全设备我们并不陌生,但对于这样的拓扑结构恐怕就不常见了两个路由器之间是两条并行的线路,在以往部署抗DDoS攻击设备的时候通常是把它直接串联在网络中,正常流量和攻击流量都穿过抗DDoS设备让我们先根据这个简单的拓扑来解释一下什么是流量牵引

在没有DDoS攻击的时候,流量直接从R1转发到R2,不经过抗DDoS设备当网络中存在攻击时,例如某台设备server1遭受到了DDoS攻击,Probe监测到攻击行为后,目标为server1的流量将被转发到Defender这些流量到达抗DDoS设备后,经过一系列的检测、甄别、过滤等算法,剩余的合法流量将继续被转发到R2而此时其它的流量仍然保持原来的路线,即直接从R1转发到R2

  流量牵引就是将攻击流量和正常流量进行分离,由抗DDoS设备来专门抵抗DDoS攻击,保证正常流量尽可能的不受到攻击的干扰

  为什么我们要实现流量牵引

  上面我们简单解释了什么是流量牵引,现在分析第二个问题,为什么要进行流量牵引

  流量牵引技术是为了防御大规模DDoS攻击和避免单点故障问题而提出的最初防御DDoS攻击是依靠防火墙上的抗DDoS模块来完成,后来人们意识到即使再优秀的防火墙产品,上面的抗DDoS模块的防御DDoS功能也都比较弱,由于防火墙自身构造原理造成了抗DDoS的瓶颈,这是一个根本上的障碍这样人们才改变思路,开始在网络中部署专门的抗DDoS攻击设备DDoS设备是串联在网络中的,我们大家都知道,网络的拓扑结构越简洁越好,在网络中每增加一个环节就可能会增加一个潜在的故障点我们设想一下,一旦抗DDoS设备无力抵抗海量的DDoS攻击,那么很可能会造成抗DDoS设备失效,这样就导致了整个网络的断线流量牵引技术的目的就是为了提高网络抗DDoS的容错性,这好比我们祖先大禹治水时用的策略,一面堆堵,一面疏导堵也罢,疏导也罢,手段虽然不同但目的始终是唯一的,那就是治水流量牵引技术使用的都是我们已经熟知的成熟技术,只是换了一种思考的方式,将我们祖先治水的哲学思想用在了抗 DDoS攻击中

  在这里我们继续以上图为例说明当针对server1的DDoS攻击发生的时候,我们将针对server1的攻击流量牵引到抗DDoS设备上去,其他的流量继续沿原路转发,不受干扰这样我们首先实现了一个目的,那就是保证多数正常流量不受攻击干扰经过流量牵引后到达抗DDoS设备上的流量经过分流后必然有所减弱,流量越小抗DDoS攻击设备分析和防御能力就会越强,这样又实现了我们第二个目的提高了抗DDoS设备的性能当针对server1的攻击流量到达抗DDoS设备的时候,我们面临两种可能,一种是能够防御的住,一种是防御不住如果防御的住,那当然就不存在问题了如果防御不住呢? 最多会造成一个地址不能被访问,将攻击所能造成的危害降低到最小,不至于因为一个点的攻击而导致整个网络不能通信,这个代价相比而言是最小的
流量牵引技术的实现

  绿盟科技长期以来一直致力于抗DDoS攻击的探索,当流量牵引技术仅仅作为一种学术设想出现在国际网络安全舞台的时候,绿盟人就被其大胆的构想,巧妙的思维所打动,经过缜密的可行性研究后投入了流量牵引技术的研发工作一方面继续对抗DDoS攻击的深入研究,拓展抗DDoS产品在应用层抵御DDoS的功能,确保绿盟科技的“黑洞”作为抗DDoS专用设备的的领先地位;一方面组织专门人员进行流量牵引技术的分析研究由于绿盟科技在这两方面的知识储备都比较充足,研发进展很快,现已经推出流量牵引抗DDoS产品,并已在国内一家著名网站和两家IDC投入了试用,效果良好

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

上一篇:助手的反叛-浏览器劫持(2)
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·路由器的DoS攻击防范设置问题·如何利用路由器防止DoS攻击
推荐文章 最新文章 热门文章
·流量牵引技术在防DOS攻击中的应用
·解决w3wp.exe内存占用问题
·IIS网站防盗链下载的解决方案
·怎样处理Java最终化的内存保留问题
·轮番上阵:Linux下查找漏洞的N种兵器
·毕业论文范文
·毕业论文格式
·计算机毕业论文
·用VC获取本机IP地址列表的方法
·用KC 短信免费发 电话免费打
·Windows 2003服务器安全配置终极技巧
·巧用“隐身”浏览器与你老板打游击
·迁移临时文件夹 让系统性能全面提升
·轻松找回遗忘的网站论坛帐号密码
·SQLServer和Access、Excel数据传输简
·流量牵引技术在防DOS攻击中的应用
·任务也优先级 程序运行享受系统待遇(
·一个IP建多个Web站点--主机头名法
·VC文件扩展名解读大全
·FreeBSD下安装PostgreSQL新手教程
·FreeBSD如何使用ssmtp提交你的port
·浅谈FreeBSD 5.2 常用操作(设置)的改
·FreeBSD 5.2.1R Web Server架设实例过
·FreeBSD常用指令简述(菜鸟级)
·步步迈向高手 用好windows三键客
·苏皖两地近百家网站被诉侵权 涉嫌非法
·先暏为快:腾讯将会推出3DQQ秀(组图)
·解决w3wp.exe内存占用问题
·IIS网站防盗链下载的解决方案
·CIH硬盘数据恢复方法与实例
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: