国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

某數(shù)據(jù)中心反擊DDOS攻擊典型案例
2006-09-05   

某互聯(lián)網(wǎng)公司作為一個知名的網(wǎng)站,時時都有受到攻擊的威脅。目前該互聯(lián)網(wǎng)公司非常大的安全隱患是來自外網(wǎng)的拒絕服務(wù)公司(Denial of Service Attacks),包括以SYN Flood和Ping Flood為主的技術(shù),其主要方式是通過使關(guān)鍵系統(tǒng)資源過載,導(dǎo)致網(wǎng)絡(luò)或服務(wù)器的資源被大量占用,甚至造成網(wǎng)絡(luò)或服務(wù)器的全面癱瘓。
世紀(jì)互聯(lián)針對該互聯(lián)網(wǎng)公司網(wǎng)絡(luò)和業(yè)務(wù)的實際情況,采用了防火墻、路由器、IDS相結(jié)合的辦法,提出了一套以防范拒絕服務(wù)攻擊為主的安全服務(wù)解決方案。
方案實施
該互聯(lián)網(wǎng)公司在遭受拒絕服務(wù)攻擊時,單純地使用防火墻并不能進(jìn)行有效地防護(hù)。因此,世紀(jì)互聯(lián)在部署該互聯(lián)網(wǎng)公司防范拒絕服務(wù)攻擊的配置時,運用了將防火墻與路由器相結(jié)合的方式。
世紀(jì)互聯(lián)針對該互聯(lián)網(wǎng)公司的拒絕服務(wù)攻擊的安全解決方法是,在該互聯(lián)網(wǎng)公司和IDC的接口使用Cisco 7206路由器,在南樓和北樓分別加防火墻,利用這種防范措施相結(jié)合,共同抵制拒絕服務(wù)攻擊。
路由器的部署
為阻止拒絕服務(wù)攻擊,世紀(jì)互聯(lián)將該互聯(lián)網(wǎng)公司原來的2948路由器換為Cisco7206路由器。這種Cisco的72系列路由器的優(yōu)勢在于:能有效執(zhí)行TCP截取和封掉源地址等功能。
TCP截取特性,通過截取和驗證TCP連接請求的合法性來防止SYN的報文洪水。在截取模式下,TCP截取軟件截取從客戶到服務(wù)器并與擴(kuò)展訪問列表匹配的TCP同步(SYN)分組。其中,軟件代表目標(biāo)服務(wù)器與客戶建立連接,以便于客戶與服務(wù)器進(jìn)行連接,并且透明地將兩個半連接結(jié)合起來,使來自不可抵達(dá)主機(jī)的連接請求不能到達(dá)服務(wù)器。同時,在連接期間,軟件繼續(xù)轉(zhuǎn)發(fā)和分組。
如果出現(xiàn)非法請求,軟件在半打開連接上的主動超時功能以及TCP連接請求設(shè)置閥將保護(hù)目標(biāo)服務(wù)器,使其繼續(xù)準(zhǔn)許合法請求。
靈活使用TCP截取建立安全策略,可選擇截取所有請求或只截取來自特定網(wǎng)絡(luò)或目標(biāo)為特定服務(wù)器的請求,也可以配置連接速率和未解決連接數(shù)目的閥值。
采用在監(jiān)視模式下運行TCP截取,與截取模式不同的是,在監(jiān)視模式下,軟件的被動監(jiān)視通過路由器的連接請求,如果在配置的時間內(nèi)沒能建立連接,軟件將干預(yù)并終止該連接請求。
路由器設(shè)置步驟
一旦發(fā)現(xiàn)對給互聯(lián)網(wǎng)公司的拒絕服務(wù)攻擊,世紀(jì)互聯(lián)的安全服務(wù)工程師首先會在監(jiān)控中心檢測到這種攻擊行為,并且會在第一時間通知該互聯(lián)網(wǎng)公司。同時,在授權(quán)的情況下,世紀(jì)互聯(lián)在路由器上的設(shè)置將以如下步驟進(jìn)行:
1、啟用TCP截取;2、設(shè)置TCP截取模式;3、設(shè)置TCP截取刪除模式;4、更改TCP截取定時器;5、更改TCP截取主動閥值;6、監(jiān)控和維護(hù)TCP截取。根據(jù)世紀(jì)互聯(lián)的測試情況,在該互聯(lián)網(wǎng)公司遭受Flood攻擊時,可字7206路由器上做
如下配置:
1、設(shè)置TCP截取模式為watch;2、配置擴(kuò)展IP訪問列表101,截取發(fā)送給受攻擊子網(wǎng)中所有的TCP包;3、設(shè)置TCP截取的定時器時間值;4、可以隨時顯示TCP截取的信息。
防火墻的部署
由于該互聯(lián)網(wǎng)公司的網(wǎng)絡(luò)分布在南樓和北樓兩個物理位置,因此世紀(jì)互聯(lián)分別在兩個2914之前安裝了2臺Netscreen防火墻,均采用透明的工作模式。
Netscreen的策略由世紀(jì)互聯(lián)和該互聯(lián)網(wǎng)公司的技術(shù)人員共同配置,對SYN Flood、Ping Flood、UDP Flood等拒絕服務(wù)攻擊都設(shè)置為阻斷。
綜上所述,世紀(jì)互聯(lián)為該互聯(lián)網(wǎng)公司提供的拒絕服務(wù)攻擊的安全防護(hù)包括可交換機(jī)、防火墻層。通過這層防護(hù),極大限度地降低了該互聯(lián)網(wǎng)公司所受到的拒絕服務(wù)攻擊的危害。同時,世紀(jì)互聯(lián)提供的入侵檢測服務(wù),可以為該互聯(lián)網(wǎng)公司提供網(wǎng)絡(luò)違規(guī)的預(yù)警。
應(yīng)用優(yōu)勢
世紀(jì)互聯(lián)為該互聯(lián)網(wǎng)公司定制的整體網(wǎng)絡(luò)安全解決方案的優(yōu)勢在于:在網(wǎng)絡(luò)改動較少的前提下,有效地阻止DDOS的攻擊;同時,由于使用了IDS的服務(wù),使該互聯(lián)網(wǎng)公司具備預(yù)警的功能,從而能及時根據(jù)網(wǎng)絡(luò)攻擊事件制定緊急響應(yīng)對策,充分體現(xiàn)了經(jīng)濟(jì)性和高效性。 68476636-8002)

熱詞搜索:

上一篇:Sinfor SSL VPN產(chǎn)品應(yīng)用案例
下一篇:使用第三方數(shù)字證書,確保網(wǎng)上銀行安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久久五月尺| 欧美日韩国产一中文字不卡| 欧美日韩第一区日日骚| 亚洲一区一卡| 黄色综合网站| 国产精品s色| 欧美日韩国产探花| 久久精品国产99| 欧美国产日韩免费| 亚洲一区3d动漫同人无遮挡| 久久久人人人| 久久人人爽国产| 国产精品sm| 欧美激情网站在线观看| 国产精品久久婷婷六月丁香| 久久人人精品| 一区二区三区在线视频播放| 精品1区2区3区4区| 亚洲黄色成人网| 欧美专区日韩视频| 老色批av在线精品| 国产精品久久久久久久电影 | 久久精品九九| 黄色成人在线观看| 午夜国产不卡在线观看视频| 国产精品99久久久久久白浆小说| 国产日韩一区在线| 另类尿喷潮videofree| 久久伊人免费视频| 亚洲国产精选| 好吊色欧美一区二区三区视频| 亚洲品质自拍| 久久精品官网| 亚洲精品国精品久久99热| 在线不卡欧美| 国产精品久久久久永久免费观看| 国产日韩欧美综合在线| 在线播放国产一区中文字幕剧情欧美 | 久久精品免费播放| 好看的日韩视频| 国产精品jizz在线观看美国 | 在线观看三级视频欧美| 亚洲图片激情小说| 国产婷婷色一区二区三区在线| 嫩草影视亚洲| 一本色道久久综合亚洲精品高清| 国产亚洲激情| 99精品国产在热久久婷婷| 激情综合色丁香一区二区| 欧美日韩中文字幕日韩欧美| 亚洲国产一区二区三区a毛片| 久久女同精品一区二区| 揄拍成人国产精品视频| 久久夜色精品国产欧美乱| 一区二区三区在线免费观看| 麻豆精品精品国产自在97香蕉| 在线观看日韩专区| 欧美黑人国产人伦爽爽爽| 影音欧美亚洲| 久久久免费av| 91久久精品国产91久久| 欧美日韩成人网| 亚洲欧美高清| 亚洲国产精品毛片| 欧美日韩大片| 久久久精品网| 一本久道综合久久精品| 国产精品一区二区久久久| 欧美亚洲视频一区二区| 影音先锋一区| 国产精品一国产精品k频道56| 免费不卡在线视频| 小嫩嫩精品导航| 亚洲老司机av| 狠狠色丁香婷综合久久| 欧美日韩伊人| 欧美mv日韩mv国产网站| 午夜精品久久久久久久久久久久| 亚洲国内精品| 国产一区二区精品久久99| 久久尤物视频| 亚洲综合激情| 日韩一区二区精品| 国内精品免费在线观看| 欧美视频在线免费看| 欧美大片免费观看在线观看网站推荐| 亚洲小说欧美另类婷婷| 最新热久久免费视频| 国产午夜久久| 欧美亚州韩日在线看免费版国语版| 久久全国免费视频| 欧美一区二区视频观看视频| 一级日韩一区在线观看| 亚洲人屁股眼子交8| 亚洲福利视频专区| 影音先锋中文字幕一区| 国内外成人免费视频| 欧美亚一区二区| 欧美性猛交xxxx乱大交退制版| 免费视频一区二区三区在线观看| 久久久九九九九| 久久理论片午夜琪琪电影网| 久久高清国产| 久久久99国产精品免费| 久久久久久久久久码影片| 欧美亚洲综合在线| 欧美在线短视频| 久久精品国产一区二区三| 久久国产婷婷国产香蕉| 久久天天狠狠| 欧美激情精品久久久久久蜜臀| 欧美激情视频一区二区三区在线播放 | 国产综合网站| 国产婷婷色一区二区三区在线| 国产精品一区二区你懂得 | 国产情侣一区| 国产伦精品一区二区三区四区免费| 国产精品草草| 国产亚洲亚洲| 今天的高清视频免费播放成人| 国产精品爽黄69| 久久色在线观看| 国产精品日本| 亚洲午夜视频在线| 一区视频在线播放| 麻豆成人在线播放| 欧美成人一区二免费视频软件| 麻豆成人综合网| 欧美日韩国产高清视频| 国产精品夜夜夜| 伊人夜夜躁av伊人久久| 日韩亚洲精品视频| 亚洲综合色激情五月| 久久精品人人做人人综合| 麻豆久久婷婷| 国产精品久久久久久久电影| 国产欧美一区二区三区国产幕精品| 在线不卡a资源高清| 亚洲美女少妇无套啪啪呻吟| 欧美一区二区三区在线| 久久免费偷拍视频| 欧美日韩一区二区国产| 韩日欧美一区二区三区| 在线性视频日韩欧美| 久久久久久久久久久久久9999| 欧美久久久久| 黄色日韩网站| 欧美一二三区精品| 欧美精品激情| 亚洲第一级黄色片| 久久大香伊蕉在人线观看热2| 欧美日本不卡视频| 在线观看久久av| 午夜国产精品影院在线观看| 欧美片在线观看| 亚洲第一天堂av| 久久国产精品久久精品国产 | 亚洲高清网站| 欧美呦呦网站| 国产精品一页| 亚洲一区二区在线免费观看| 欧美成人精品在线视频| 精品91在线| 久久久成人精品| 国产婷婷97碰碰久久人人蜜臀| 中文在线资源观看网站视频免费不卡| 欧美91视频| 伊人成人在线| 亚洲毛片av在线| 91久久极品少妇xxxxⅹ软件| 亚洲欧美日韩精品一区二区| 亚洲天堂偷拍| 亚洲免费激情| 国产亚洲精品bt天堂精选| 亚洲人成久久| 欧美大片91| 亚洲伦理自拍| 欧美华人在线视频| 亚洲人成网站777色婷婷| 欧美成年人网| 日韩一级裸体免费视频| 欧美国产日本韩| 一区二区高清在线观看| 欧美性猛交一区二区三区精品| 中文在线资源观看网站视频免费不卡| 欧美三级网址| 篠田优中文在线播放第一区| 国产精品一区二区在线| 久久精品国产99国产精品澳门| 1024亚洲| 欧美aaaaaaaa牛牛影院| 亚洲三级视频| 国产精品日韩欧美一区二区三区| 亚洲男人的天堂在线aⅴ视频| 国产日韩欧美亚洲一区| 久久久久久穴| 日韩午夜在线视频| 国产九色精品成人porny| 久热精品在线视频| 夜夜精品视频一区二区|