當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 遼寧OA系統(tǒng) > 沈陽OA系統(tǒng) > 沈陽OA快博
如何從體系結(jié)構(gòu)上避免DoS攻擊
在遇到DoS攻擊的時(shí)候,黑客往往可以通過讓網(wǎng)管員無法訪問控制模塊的CPU來達(dá)到攻擊交換路由器的目的。DoS攻擊往往會(huì)導(dǎo)致傳統(tǒng)交換路由器的控制模塊的CPU負(fù)載過大,以致于網(wǎng)管員無法通過Telnet或者串口訪問設(shè)備。Force10 的交換路由器獨(dú)特的體系結(jié)構(gòu)設(shè)計(jì),可以從根本上解決這一問題。
DoS攻擊會(huì)將設(shè)備“鎖住”
傳統(tǒng)的交換路由器產(chǎn)品通過單一的CPU處理所有的控制和管理功能。DoS攻擊發(fā)送大量需要單一CPU 處理的數(shù)據(jù)包,從而導(dǎo)致該CPU 癱瘓。這樣的攻擊會(huì)導(dǎo)致CPU沒有能力去處理一些更重要的管理請求,如Telnet等。由于網(wǎng)管員無法登錄到設(shè)備上去,因此也就無法采用正確措施阻止DoS攻擊。
Force10能將設(shè)備“解鎖”
在Force10的E系列交換路由器產(chǎn)品體系結(jié)構(gòu)中,控制模塊分別有獨(dú)立的CPU處理IP路由、二層交換和管理功能。這一獨(dú)特的三CPU結(jié)構(gòu)設(shè)計(jì),充分保證了在系統(tǒng)中任何一個(gè)CPU受到攻擊的情況下,不會(huì)影響另外兩個(gè)CPU的性能。黑客可以向管理CPU發(fā)送大量的ICMP數(shù)據(jù)包,從而試圖去“鎖住”管理CPU。在這種情況下,一種基于試探性的智能資源預(yù)留機(jī)制會(huì)發(fā)生作用。這一試探性機(jī)制可以確保去往所有CPU的控制信息包被限制在一個(gè)正常的范圍內(nèi)(這其中考慮到了突發(fā)數(shù)據(jù)的情況)。這一模式可以充分保證為進(jìn)程通信和正常的設(shè)備管理預(yù)留一定的CPU處理能力。
立即阻止DoS造成破壞
在傳統(tǒng)的交換路由器產(chǎn)品設(shè)計(jì)中,由于網(wǎng)管員需要和黑客競爭CPU資源才能登錄到設(shè)備上,因此一旦發(fā)生DoS攻擊,阻止DoS攻擊的能力是受限制的。相反,F(xiàn)orce10 的多CPU體系結(jié)構(gòu)和試探性智能資源預(yù)留機(jī)制可以確保在受到DoS攻擊的情況下,網(wǎng)管員總是可以去實(shí)施正確的措施對DoS攻擊進(jìn)行阻止。
基于硬件的ACL: 網(wǎng)管員可以通過修改ACL的方式,對DoS數(shù)據(jù)包加以過濾。E系列交換路由器完全通過硬件實(shí)現(xiàn)ACL,單臺設(shè)備可支持一百多萬條ACL,而且ACL不會(huì)影響設(shè)備的線速轉(zhuǎn)發(fā)性能。另外,F(xiàn)orce10的Hot-Lock ACL技術(shù)可以保證實(shí)時(shí)的ACL增加和修改,從而避免安全漏洞和數(shù)據(jù)包的無謂丟失。
基于硬件的速率監(jiān)管:網(wǎng)管員可以根據(jù)策略在任意端口上對流量進(jìn)行速率監(jiān)管。E系列產(chǎn)品可以讓網(wǎng)管員靈活地根據(jù)自己的策略進(jìn)行流量管理。
Loopback ACL:Force10的E系列交換機(jī)可以在Loopback端口上設(shè)置ACL,對一些DoS攻擊進(jìn)行預(yù)防。同時(shí)系統(tǒng)設(shè)計(jì)中還充分考慮了對內(nèi)存溢出、源地址路由、TCP連接偽裝以及IP分片攻擊等攻擊的預(yù)防措施。
來源:CCW
- 1集成時(shí)代: EAI“嫁給”BPI
- 2警惕VPN應(yīng)用失衡
- 3ROST:內(nèi)核層的安全屏障
- 4安全是VoIP部署的先決條件
- 5無線網(wǎng)絡(luò)的安全從WEP到WPA
- 6從VoIP走到NGeN
- 7貌“小兒科兒”的建議使企業(yè)遠(yuǎn)離安全夢魘
- 8國外媒體評選2005年十大失敗技術(shù)
- 9Linux系統(tǒng)管理技巧大薈萃
- 10未來移動(dòng)操作系統(tǒng)的格局分析
- 11RFID技術(shù)的發(fā)展歷史和標(biāo)準(zhǔn)現(xiàn)狀
- 12主數(shù)據(jù)管理經(jīng)驗(yàn)談
- 13來自一線的災(zāi)難恢復(fù)經(jīng)驗(yàn)
- 14計(jì)算機(jī)輔助工業(yè)設(shè)計(jì)技術(shù)發(fā)展?fàn)顩r與趨勢
- 15虛擬企業(yè)集成模型的形式化方法
- 16展望未來IT科技發(fā)展
- 17十種類型現(xiàn)場總線的體系結(jié)構(gòu)
- 18災(zāi)難恢復(fù)第一步:應(yīng)災(zāi)文檔
- 19OA軟件的公文路徑設(shè)置與節(jié)點(diǎn)表單設(shè)置
- 20OA軟件實(shí)現(xiàn)開放、平等、自由的談?wù)摵桶l(fā)言
- 21亨通集團(tuán)的高速發(fā)展無疑是有目共睹的
- 22身份認(rèn)證與管理:下一個(gè)安全部署重點(diǎn)
- 23軟件能力成熟度模型評估CMM的誤區(qū)
- 24泛普OA軟件可設(shè)置權(quán)限以保護(hù)機(jī)密資料安全
- 25陰陽平衡——面向未來的網(wǎng)絡(luò)安全之道
- 26中小連鎖零售企業(yè)信息化優(yōu)勢一念之間
- 27Linux商業(yè)應(yīng)用現(xiàn)狀
- 28IRP工具能做什么
- 29安全什么是“主動(dòng)”的真義
- 30中間件是實(shí)現(xiàn)電子商務(wù)的關(guān)鍵支撐技術(shù)
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓