国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

某數(shù)據(jù)中心反擊DDOS攻擊典型案例
2006-09-05   

某互聯(lián)網(wǎng)公司作為一個知名的網(wǎng)站,時時都有受到攻擊的威脅。目前該互聯(lián)網(wǎng)公司非常大的安全隱患是來自外網(wǎng)的拒絕服務(wù)公司(Denial of Service Attacks),包括以SYN Flood和Ping Flood為主的技術(shù),其主要方式是通過使關(guān)鍵系統(tǒng)資源過載,導(dǎo)致網(wǎng)絡(luò)或服務(wù)器的資源被大量占用,甚至造成網(wǎng)絡(luò)或服務(wù)器的全面癱瘓。
世紀(jì)互聯(lián)針對該互聯(lián)網(wǎng)公司網(wǎng)絡(luò)和業(yè)務(wù)的實際情況,采用了防火墻、路由器、IDS相結(jié)合的辦法,提出了一套以防范拒絕服務(wù)攻擊為主的安全服務(wù)解決方案。
方案實施
該互聯(lián)網(wǎng)公司在遭受拒絕服務(wù)攻擊時,單純地使用防火墻并不能進(jìn)行有效地防護(hù)。因此,世紀(jì)互聯(lián)在部署該互聯(lián)網(wǎng)公司防范拒絕服務(wù)攻擊的配置時,運用了將防火墻與路由器相結(jié)合的方式。
世紀(jì)互聯(lián)針對該互聯(lián)網(wǎng)公司的拒絕服務(wù)攻擊的安全解決方法是,在該互聯(lián)網(wǎng)公司和IDC的接口使用Cisco 7206路由器,在南樓和北樓分別加防火墻,利用這種防范措施相結(jié)合,共同抵制拒絕服務(wù)攻擊。
路由器的部署
為阻止拒絕服務(wù)攻擊,世紀(jì)互聯(lián)將該互聯(lián)網(wǎng)公司原來的2948路由器換為Cisco7206路由器。這種Cisco的72系列路由器的優(yōu)勢在于:能有效執(zhí)行TCP截取和封掉源地址等功能。
TCP截取特性,通過截取和驗證TCP連接請求的合法性來防止SYN的報文洪水。在截取模式下,TCP截取軟件截取從客戶到服務(wù)器并與擴(kuò)展訪問列表匹配的TCP同步(SYN)分組。其中,軟件代表目標(biāo)服務(wù)器與客戶建立連接,以便于客戶與服務(wù)器進(jìn)行連接,并且透明地將兩個半連接結(jié)合起來,使來自不可抵達(dá)主機(jī)的連接請求不能到達(dá)服務(wù)器。同時,在連接期間,軟件繼續(xù)轉(zhuǎn)發(fā)和分組。
如果出現(xiàn)非法請求,軟件在半打開連接上的主動超時功能以及TCP連接請求設(shè)置閥將保護(hù)目標(biāo)服務(wù)器,使其繼續(xù)準(zhǔn)許合法請求。
靈活使用TCP截取建立安全策略,可選擇截取所有請求或只截取來自特定網(wǎng)絡(luò)或目標(biāo)為特定服務(wù)器的請求,也可以配置連接速率和未解決連接數(shù)目的閥值。
采用在監(jiān)視模式下運行TCP截取,與截取模式不同的是,在監(jiān)視模式下,軟件的被動監(jiān)視通過路由器的連接請求,如果在配置的時間內(nèi)沒能建立連接,軟件將干預(yù)并終止該連接請求。
路由器設(shè)置步驟
一旦發(fā)現(xiàn)對給互聯(lián)網(wǎng)公司的拒絕服務(wù)攻擊,世紀(jì)互聯(lián)的安全服務(wù)工程師首先會在監(jiān)控中心檢測到這種攻擊行為,并且會在第一時間通知該互聯(lián)網(wǎng)公司。同時,在授權(quán)的情況下,世紀(jì)互聯(lián)在路由器上的設(shè)置將以如下步驟進(jìn)行:
1、啟用TCP截取;2、設(shè)置TCP截取模式;3、設(shè)置TCP截取刪除模式;4、更改TCP截取定時器;5、更改TCP截取主動閥值;6、監(jiān)控和維護(hù)TCP截取。根據(jù)世紀(jì)互聯(lián)的測試情況,在該互聯(lián)網(wǎng)公司遭受Flood攻擊時,可字7206路由器上做
如下配置:
1、設(shè)置TCP截取模式為watch;2、配置擴(kuò)展IP訪問列表101,截取發(fā)送給受攻擊子網(wǎng)中所有的TCP包;3、設(shè)置TCP截取的定時器時間值;4、可以隨時顯示TCP截取的信息。
防火墻的部署
由于該互聯(lián)網(wǎng)公司的網(wǎng)絡(luò)分布在南樓和北樓兩個物理位置,因此世紀(jì)互聯(lián)分別在兩個2914之前安裝了2臺Netscreen防火墻,均采用透明的工作模式。
Netscreen的策略由世紀(jì)互聯(lián)和該互聯(lián)網(wǎng)公司的技術(shù)人員共同配置,對SYN Flood、Ping Flood、UDP Flood等拒絕服務(wù)攻擊都設(shè)置為阻斷。
綜上所述,世紀(jì)互聯(lián)為該互聯(lián)網(wǎng)公司提供的拒絕服務(wù)攻擊的安全防護(hù)包括可交換機(jī)、防火墻層。通過這層防護(hù),極大限度地降低了該互聯(lián)網(wǎng)公司所受到的拒絕服務(wù)攻擊的危害。同時,世紀(jì)互聯(lián)提供的入侵檢測服務(wù),可以為該互聯(lián)網(wǎng)公司提供網(wǎng)絡(luò)違規(guī)的預(yù)警。
應(yīng)用優(yōu)勢
世紀(jì)互聯(lián)為該互聯(lián)網(wǎng)公司定制的整體網(wǎng)絡(luò)安全解決方案的優(yōu)勢在于:在網(wǎng)絡(luò)改動較少的前提下,有效地阻止DDOS的攻擊;同時,由于使用了IDS的服務(wù),使該互聯(lián)網(wǎng)公司具備預(yù)警的功能,從而能及時根據(jù)網(wǎng)絡(luò)攻擊事件制定緊急響應(yīng)對策,充分體現(xiàn)了經(jīng)濟(jì)性和高效性。 68476636-8002)

熱詞搜索:

上一篇:Sinfor SSL VPN產(chǎn)品應(yīng)用案例
下一篇:使用第三方數(shù)字證書,確保網(wǎng)上銀行安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美亚洲一区二区在线| 在线观看欧美亚洲| 99精品久久久| 欧美日韩中文字幕在线视频| 欧美精品免费观看二区| 蜜臀av性久久久久蜜臀aⅴ| 91久久精品日日躁夜夜躁国产| 国产精品亚洲综合| 欧美韩日精品| 国产精品久久97| 国产精品成人午夜| 欧美精品国产一区| 欧美理论片在线观看| 欧美精品国产一区| 欧美精品一区在线播放| 欧美激情视频在线播放| 欧美经典一区二区三区| 欧美区二区三区| 嫩草国产精品入口| 欧美高清在线| 久久综合网hezyo| 亚洲久久视频| 亚洲美女黄网| 欧美亚洲尤物久久| 欧美一区二区三区在线视频| 亚洲午夜久久久| 欧美一区二区三区在线观看| 久久久99精品免费观看不卡| 免费日韩成人| 欧美日韩播放| 在线精品亚洲一区二区| 99国产精品私拍| 午夜精品久久99蜜桃的功能介绍| 亚洲国产精品传媒在线观看 | 亚洲一区二区黄色| 亚洲毛片在线| 欧美视频一区二区在线观看| 欧美精品亚洲二区| 中文网丁香综合网| 午夜精彩视频在线观看不卡| 久久成人免费日本黄色| 午夜性色一区二区三区免费视频| 久久综合九色综合欧美狠狠| 国产色综合天天综合网| 亚洲一区二区三区精品在线观看| 久久夜色精品| 国模精品一区二区三区| 亚洲精品黄网在线观看| 另类尿喷潮videofree| 国产亚洲激情| 久久精品视频免费| 亚洲高清免费| 亚洲激情女人| 亚洲免费精彩视频| 亚洲精品美女在线观看| 国产在线精品自拍| 9久草视频在线视频精品| 一区二区日本视频| 亚洲国产精品视频| 亚洲人成网站影音先锋播放| 亚洲视频中文| 亚洲国产一成人久久精品| 亚洲欧洲精品一区二区三区| 亚洲激情一区二区| 在线欧美亚洲| 久久久一区二区三区| 国产精品美女久久久| 国产亚洲欧美一级| 一本大道久久a久久综合婷婷| 欧美一区二视频| 国产精品久久久久久五月尺| 午夜视频一区| 欧美日韩综合不卡| 久久久www成人免费精品| 久久精品成人一区二区三区蜜臀 | 红桃视频国产一区| 欧美电影美腿模特1979在线看| 国产精品v日韩精品v欧美精品网站 | 亚洲精品美女在线| 欧美日本不卡| 亚洲一区亚洲二区| 好吊日精品视频| 欧美精品aa| 新狼窝色av性久久久久久| 亚洲第一在线| 欧美自拍偷拍| 国产精品久久毛片a| 亚洲一区二区精品| 国产精品揄拍一区二区| 午夜久久一区| 一区二区日韩免费看| 国模精品一区二区三区| 国产视频在线一区二区| 欧美日韩一区二区三区| 亚洲成色777777女色窝| 在线观看日韩av电影| 美女视频一区免费观看| 在线亚洲精品| 亚洲精品韩国| 欧美成人中文字幕| 亚洲精品综合久久中文字幕| 欧美日韩亚洲91| 一区二区三区日韩欧美精品| 国产久一道中文一区| 欧美日韩伦理在线| 久久久久五月天| 老司机午夜免费精品视频| 久久资源av| 亚洲午夜电影| 亚洲第一网站| …久久精品99久久香蕉国产 | 亚洲激情一区二区三区| 欧美日韩精品是欧美日韩精品| 夜夜嗨av一区二区三区| 欧美激情亚洲| 久久久亚洲一区| 国产亚洲成av人在线观看导航| 欧美色欧美亚洲高清在线视频| 久久亚洲综合网| 老司机精品视频网站| 欧美系列亚洲系列| 国产在线视频欧美一区二区三区| 欧美大片免费观看在线观看网站推荐 | 一区二区三区精品视频在线观看| 亚洲欧美日韩精品久久奇米色影视| 欧美一区视频| 欧美日韩一区二区在线观看 | 在线成人欧美| 亚洲国产欧美日韩另类综合| 一区二区亚洲精品| 黄色日韩精品| 国产主播在线一区| 黄色成人av网| 亚洲人成绝费网站色www| 亚洲国产综合视频在线观看| 亚洲天堂偷拍| 久久亚洲一区二区| 欧美性猛片xxxx免费看久爱 | 国产日本精品| 国产亚洲综合在线| 国产精品yjizz| 国产亚洲欧美日韩美女| 亚洲免费观看高清完整版在线观看| 亚洲综合好骚| 欧美视频在线看| 久久精品欧美日韩| 国产欧美精品xxxx另类| 一区二区激情| 久久精品二区| 久久久综合免费视频| 欧美精品一区视频| 在线观看亚洲视频| 在线综合亚洲| 欧美国产一区二区三区激情无套| 91久久久精品| 一本色道久久综合狠狠躁篇怎么玩| …久久精品99久久香蕉国产| 亚洲第一在线综合在线| 亚洲欧美大片| 久久久天天操| 国产精品视频第一区| 欧美一区国产二区| 国产无遮挡一区二区三区毛片日本| 翔田千里一区二区| 好看的亚洲午夜视频在线| 夜夜嗨av一区二区三区中文字幕| 欧美一区二区在线看| 欧美激情自拍| 亚洲精品护士| 国产亚洲精品资源在线26u| 美日韩免费视频| 国产一区二区av| 久久久久久久久综合| 欧美不卡一卡二卡免费版| 亚洲国产一二三| 国产精品天天看| 美女久久一区| 欧美va亚洲va香蕉在线| 国产亚洲一区二区精品| 亚洲欧美成人| 国产精品免费电影| 久久嫩草精品久久久精品| 欧美交受高潮1| 久久免费视频一区| 亚洲一区二区3| 在线精品视频在线观看高清| 久久久国产一区二区三区| 国产一区二区三区四区老人| 欧美一级午夜免费电影| 先锋影音久久久| 国产欧美一区二区精品秋霞影院 | 国产精品最新自拍| 亚洲欧美日韩国产中文| 麻豆av福利av久久av| 在线看日韩欧美| 国产欧美精品在线观看| 亚洲裸体视频| 一个色综合导航| 久久夜色撩人精品| 一区二区在线看|