涩涩屋av_久久久久久美女精品啪啪_国产精品线在线精品_老熟妻内射精品一区_亚洲成人va_99久久精品久久久久久

IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

本機(jī)防攻擊-網(wǎng)絡(luò)運(yùn)維


2020-05-01 17:13 作者:艾銻無(wú)限 瀏覽量:

 
大家好,我是一枚從事IT外包網(wǎng)絡(luò)運(yùn)維工程師,在網(wǎng)絡(luò)中,存在著大量針對(duì)CPU的惡意攻擊報(bào)文以及需要正常上送CPU的各類報(bào)文。今天我們來(lái)說(shuō)一說(shuō)本機(jī)反攻擊方面的內(nèi)容。

本機(jī)防攻擊簡(jiǎn)介

本機(jī)防攻擊可保護(hù)CPU,解決CPU因處理大量正常上送CPU的報(bào)文或者惡意攻擊報(bào)文造成的業(yè)務(wù)中斷問(wèn)題。

定義

在網(wǎng)絡(luò)中,存在著大量針對(duì)CPU(Central Processing Unit)的惡意攻擊報(bào)文以及需要正常上送CPU的各類報(bào)文。針對(duì)CPU的惡意攻擊報(bào)文會(huì)導(dǎo)致CPU長(zhǎng)時(shí)間繁忙的處理攻擊報(bào)文,從而引發(fā)其他業(yè)務(wù)的斷續(xù)甚至系統(tǒng)的中斷;大量正常的報(bào)文也會(huì)導(dǎo)致CPU占用率過(guò)高,性能下降,從而影響正常的業(yè)務(wù)。
為了保護(hù)CPU,保證CPU對(duì)正常業(yè)務(wù)的處理和響應(yīng),設(shè)備提供了本機(jī)防攻擊功能。本機(jī)防攻擊針對(duì)的是上送CPU的報(bào)文,主要用于保護(hù)設(shè)備自身安全,保證已有業(yè)務(wù)在發(fā)生攻擊時(shí)的正常運(yùn)轉(zhuǎn),避免設(shè)備遭受攻擊時(shí)各業(yè)務(wù)的相互影響。

基本原理

本機(jī)防攻擊包括CPU防攻擊和攻擊溯源兩部分。

· CPU防攻擊針對(duì)上送CPU的報(bào)文進(jìn)行限制和約束,使單位時(shí)間內(nèi)上送CPU報(bào)文的數(shù)量限制在一定的范圍之內(nèi),從而保護(hù)CPU的安全,保證CPU對(duì)業(yè)務(wù)的正常處理。

1. 多級(jí)安全機(jī)制,保證設(shè)備的安全,實(shí)現(xiàn)了對(duì)設(shè)備的分級(jí)保護(hù)。

設(shè)備通過(guò)以下策略實(shí)現(xiàn)對(duì)設(shè)備的分級(jí)保護(hù):

o 第一級(jí):通過(guò)黑名單來(lái)過(guò)濾上送CPU的非法報(bào)文。

o 第二級(jí):CPCAR(Control Plane Committed Access Rate)。對(duì)上送CPU的報(bào)文按照協(xié)議類型進(jìn)行速率限制,保證每種協(xié)議上送CPU的報(bào)文不會(huì)過(guò)多。

o 第三級(jí):對(duì)上送CPU的報(bào)文,按照協(xié)議優(yōu)先級(jí)進(jìn)行調(diào)度,保證優(yōu)先級(jí)高的協(xié)議先得到處理。

o 第四級(jí):對(duì)上送CPU的報(bào)文統(tǒng)一限速,對(duì)超過(guò)統(tǒng)一限速值的報(bào)文隨機(jī)丟棄,保證整體上送CPU的報(bào)文不會(huì)過(guò)多,保護(hù)CPU安全。

1. 動(dòng)態(tài)鏈路保護(hù)功能的CPU報(bào)文限速,是指當(dāng)設(shè)備檢測(cè)到SSH Session數(shù)據(jù)、Telnet Session數(shù)據(jù)、HTTP Session數(shù)據(jù)、FTP Session數(shù)據(jù)以及BGP Session數(shù)據(jù)建立時(shí),會(huì)啟動(dòng)對(duì)此Session的動(dòng)態(tài)鏈路保護(hù)功能,后續(xù)上送報(bào)文
如匹配此Session特征信息,此類數(shù)據(jù)將會(huì)享受高速率上送的權(quán)利,由此保證了此Session相關(guān)業(yè)務(wù)的運(yùn)行可靠性、穩(wěn)定性。

· 攻擊溯源針對(duì)DoS攻擊進(jìn)行防御。設(shè)備通過(guò)對(duì)上送CPU的報(bào)文進(jìn)行分析統(tǒng)計(jì),然后對(duì)統(tǒng)計(jì)的報(bào)文設(shè)置一定的閾值,將超過(guò)閾值的報(bào)文判定為攻擊報(bào)文,再對(duì)這些攻擊報(bào)文根據(jù)報(bào)文信息找出攻擊源用戶或者攻擊源接口,最后通過(guò)
日志、告警等方式提醒管理員以便管理員采用一定的措施來(lái)保護(hù)設(shè)備,或者直接丟棄攻擊報(bào)文以對(duì)攻擊源進(jìn)行懲罰。

如圖1所示,攻擊溯源包括報(bào)文解析、流量分析、攻擊源識(shí)別和發(fā)送日志告警通知管理員以及實(shí)施懲罰四個(gè)過(guò)程。

圖1  攻擊溯源原理 





 
通過(guò)圖1所示的四個(gè)過(guò)程,找出攻擊源,然后管理員通過(guò)ACL或配置黑名單的方式限制攻擊源,以保護(hù)設(shè)備CPU。


艾銻無(wú)限科技專業(yè):IT外包、企業(yè)外包北京IT外包、桌面運(yùn)維、弱電工程、網(wǎng)站開(kāi)發(fā)、wifi覆蓋方案,網(wǎng)絡(luò)外包,網(wǎng)絡(luò)管理服務(wù),網(wǎng)管外包,綜合布線,服務(wù)器運(yùn)維服務(wù),中小企業(yè)it外包服務(wù),服務(wù)器維保公司,硬件運(yùn)維,網(wǎng)站運(yùn)維服務(wù)
 
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 午夜国产在线观看高清 | 国产乱老熟视频网 | 5lⅴ精品国产91久久 | 性爱无码视频在线看 | 久999| 18成人免费观看视频 | 99亚洲伊人久久精品影院红桃 | 精品国产99久久久久久宅男i | 国产精品自在在线免费 | 欧美久久久久 | 伊人久久综合精品久久 | 一区二区三区国产亚洲网站 | 一本久久精品一区二区 | 精品国产sm最大网站在线观看 | 久久久久久久99精品欧美产片 | 成片免费观看视频999 | 2018成人影院 | 99热免费精品 | 丰满少妇高潮久久三区 | 一区二区在线精品 | 日韩淫视频| 久久久久国产精品人妻AⅤ网址一 | 欧美乱性| 好吊视频一区二区三区四区 | 一级黄色片a | 国产有码av | 高清国产一级毛片国语 | 在线成人免费观看视频 | 日本a v一区二区三区 | 999久久| 国产日产精品一区二区三区的介绍 | 一级毛片在线视频免费观看 | 亚在线视频 | 精品国产乱码久久久久久密桃99 | av日韩一区二区 | 丁香五月亚洲春色 | 一本综合久久国产二区 | 竹内纱里奈国内精品一区 | 国产精品成年人 | 好吊视频一区二区三区四区 | 免费成人av片 |