论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

流量牵引技术在防DOS攻击中的应用

www.xker.com 作者: 来源:绿盟科技 加入日期:2006-3-2 10:53:44

【问题提问、论坛交流】

  流量牵引技术的应用案例

  一家长期和绿盟科技合作的IDC成为了流量牵引的第一个用户,他们三年前就使用绿盟的“黑洞”抗拒绝服务攻击系统来防御DDoS攻击他们最感兴趣的就是利用流量牵引来避免“触一发而动全身”,也就是说避免因为他们IDC中的个别服务器被攻击而导致整个网络受影响这是他们以前的一个拓扑,出于安全考虑这个拓扑进行了部分省略

  该IDC中有许多托管主机,每天都会遭受各种DDoS攻击现在的网络攻击不同于以往了,以前的网络攻击多数属于恶作剧性质,随着网络经济的发展,现在的网络攻击更偏重于经济目的,攻击的组织性计划性很强,攻击目标非常明确这些托管服务器往往都被放置在一个区域,当针对一台服务器进行攻击的时候也影响到了其他服务器的通信

  采用了绿盟科技的流量牵引技术后,网络拓扑变成了这样的结构:

  流量牵引拓扑与上图相比发生了很大的变化,从路由器到内部网络变成了双链路,而且又增加了一个新设备——Probe为了方便研究,我们假设服务器1正在受到攻击
 Defender是在“黑洞”的基础上发展起来的,在已有技术的基础上加强了对应用层DDoS的防御由于对针对服务器1的攻击流量被切换到了Defender上,外网到服务器2和服务器3的访问将不受到干扰,攻击的压力落在了Defender和服务器1上这样我们就把被攻击事件限制在了局部通常DDoS攻击目标明确,而且是持续不断的不定期的骚扰必要的时候也可以通过Probe的监测功能来追踪攻击来源,Probe可以收集到整个网络的netflow信息,通过对这些信息的分析,判断出攻击流量进入网络的入口层层追踪锁定攻击来源的范围

  检测  通过Probe的分析做出清晰的分析,根据设置的阀值来修改路由器的路由,这个工作由Probe来做有一个很大的好处,这样可以不用经常调节Defender做过网管的人都知道,并联设备的调试通常不妨碍什么,对于网络中的串联设备的调试就要很慎重了

  分流  把攻击流量分流到Defender上,正常流量继续沿原路通信

  追踪  长期性的攻击是不可以忍受的,下一步就是通过Probe上的判断,在路由器间寻找攻击的来源,把他局限在一个范围内

  加固  DDoS的攻击往往需要多方面的配合才能完成,组成一个抗DDoS攻击的体系才能发挥其强大的效力比如说低速的连接耗尽攻击吧,他用很慢的速度连接服务器,通常不会惊动IDC就象一把慢刀子,很慢但杀伤力很强为了抵御这种攻击我们必需在抗DDoS设备上限制连接的速度和连接数量;在服务器上清除残余连接;在必要情况下对一些访问进行验证

  取证  我们通过检测和在路由上的追踪的线索,设置蜜罐,抓捕攻击者.取证是需要相关部门配合的,比如电信,公安系统的帮助和提供法律依据的

  这是绿盟科技的另外一种流量牵引部署方案,目前是在一个大型网站兼IDC中使用,图中的二层交换机,物理上可以为2个独立的交换机,也可以为1个交换机的两个VLAN没有攻击时,流量仅由Master转发;攻击发生时,Master向R1发送路由宣告,依据设置好的策略将部分攻击流量被牵引至Slave,经过Slave处理过的流量直接注入到R2Master和slave共同协调分担DDoS攻击

本新闻共3页,当前在第2页  1  2  3  

编辑:xker.com

上一篇:助手的反叛-浏览器劫持(2)
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·路由器的DoS攻击防范设置问题·如何利用路由器防止DoS攻击
推荐文章 最新文章 热门文章
·流量牵引技术在防DOS攻击中的应用
·解决w3wp.exe内存占用问题
·IIS网站防盗链下载的解决方案
·怎样处理Java最终化的内存保留问题
·轮番上阵:Linux下查找漏洞的N种兵器
·毕业论文范文
·毕业论文格式
·计算机毕业论文
·用VC获取本机IP地址列表的方法
·用KC 短信免费发 电话免费打
·Windows 2003服务器安全配置终极技巧
·巧用“隐身”浏览器与你老板打游击
·迁移临时文件夹 让系统性能全面提升
·轻松找回遗忘的网站论坛帐号密码
·SQLServer和Access、Excel数据传输简
·流量牵引技术在防DOS攻击中的应用
·任务也优先级 程序运行享受系统待遇(
·一个IP建多个Web站点--主机头名法
·VC文件扩展名解读大全
·FreeBSD下安装PostgreSQL新手教程
·FreeBSD如何使用ssmtp提交你的port
·浅谈FreeBSD 5.2 常用操作(设置)的改
·FreeBSD 5.2.1R Web Server架设实例过
·FreeBSD常用指令简述(菜鸟级)
·步步迈向高手 用好windows三键客
·苏皖两地近百家网站被诉侵权 涉嫌非法
·先暏为快:腾讯将会推出3DQQ秀(组图)
·解决w3wp.exe内存占用问题
·IIS网站防盗链下载的解决方案
·CIH硬盘数据恢复方法与实例
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: