北京 [切换城市]

北京站

无线安全:详解路由器的DDoS防御设置

更新时间:2020/4/30 9:44:57信息编号:2056-942278
所属分类:
商务服务 网络维护/布线 
所在区域:
北京 朝阳
详细地址:
大望路
联 系 人:
何经理
电  话:
15601064618
联系QQ:
联系QQ 3071471093
收录查询: 百度 搜狗 360   分享更易传播
小生活网提醒您:1、在办理服务前请确认对方资质, 夸大的宣传和承诺不要轻信!2.任何要求预付定金、汇款至个人银行账户等方式均存在风险,谨防上当受骗!
详细介绍

无线安全:详解路由器的DDoS防御设置

艾锑无限科技专业:IT外包企业外包网站外包中小企业云服务平台等北京IT外包服务

DDoS攻击的原理是什么?我们又该如何在路由器中实现DDoS防御的操作,下面就一起来看看x.b.a.i.x.i.n.g.c.o.m

  一、路由器设置实现DDoS防御之DDoS攻击原理讨论

 


  在分布式“拒绝服务”(DDoS)的攻击过程中,一群恶意的主机或被恶意主机感染的主机将向受攻击的服务器发送大量的数据。在这种情况下,靠近网络边缘的网络节点将会变得资源枯竭。原因有二:一是靠近服务器的节点通常在设计时只要求处理少量的用户数据; 二是由于数据在网络核心区的聚集使处于边缘的节点会接收更多的数据。此外,服务器系统本身也很容易受到攻击,在极度超载的情况下会瘫痪。

  DDoS攻击被视为一种资源管理问题。本文的目的就是要保护服务器系统在全局性网络中不会收到过量的服务请求小百姓网www.xbaixing.com。当然,这种机制也可以很容易地变为对网络节点的保护。为此,必须采取一种预防性措施:在攻击性数据包聚集到使服务器瘫痪之前,在传送路径上的路由器中对流量进行调节,避免攻击的发生。具体实现机制是要在与服务器有数级距离的上游路由器设置门限值,只有在这个门限值以内的数据量可以通过路由器,而其他数据将被放弃或路由至其他路由器。

  这种防御系统中的一个主要因素是各个路由点输出“适当”的数据量。“适当”必须视当时的需求分配而定,因此服务器与网络之间要进行动态协商。本文中的协商方法由服务器(S)发起,如果服务器在低于设计容量(Us)的情况下运行,则不需要路由器设置门限值;如果服务器的负载(Ls)超过了设计容量,则可以在服务器的上游路由器设置门限值来进行自我保护小_百_姓_网

  此后,如果当前的门限值不能使S的负载低于Us,则应降低门限值;反之,如果Ls Us,则应升高门限值;如果门限值的升高没有使负载在监视期内明显增加,则可以取消门限值。控制算法的目标就是将服务器的负载控制在[LsUs]范围之内。

  很显然,不可能要求保留所有网络服务器的状态信息,因为这样会造成状态信息爆炸。但按需求选择保护机制是可行的,这一观点是基于DDoS攻击是一种个别现象而非普遍情况的假设。在任何时间段内,我们认定只有少数的网络受到攻击,大部分网络在“健康”状态下运行。此外,恶意攻击者通常选择那些访问用户最多的“主要站点”攻击,这些站点就可以利用以下的网络结构来保证自身的安全www.xbaixing.com

  二、路由器设置实现DDoS防御之系统的模式讨论

  本文提及的所有数据量和服务器负载量的单位均为 kbps。系统网络拓扑图如图1所示。本文给出了网络模型G=VE),其中V代表一系列节点,E表示边缘。所有的叶状节点均为主机和数据来源。内部节点为路由器,路由器不会产生数据但可以接收来自主机的数据或转发来自其他路由器的数据。R表示内部路由节点,所有的路由器均假设是可以信任的x.b.a.i.x.i.n.g.c.o.m。主机 H=V-R,被分为普通的正常用户Hg和恶意用户HaE是网络链路模型,默认为双向。

  叶形节点V被当作目标服务器S。正常用户以[0rg]的速度将数据包发送到S。恶意攻击者则以[0ra] 的速度向S发送数据包,从原则上讲可以根据用户通常如何访问S(假设rg《 《 Us)来为rg路由器设置一个合理的水平,但ra的取值很难确定,实际上ra的值大大高于rg

  当S受到攻击时,它会启动前面谈到的门限值防护机制。为了便于表示,假设一个超载的服务器仍然能够启动防护机制,因此没有必要在每台路由器上均路由器置门限值x b a i x i n g c o mRk)表示与S相距k层的路由器或短于k层的路由器,但它们均直接与主机相连。

  路由器设置如何实现DDoS防御的分析就和大家分享到这,希望大家通过以上的介绍能够了解了。

IT运维  我们选择北京艾锑无限

以上文章由北京艾锑无限科技发展有限公司整理

 


温馨提示:无线安全:详解路由器的DDoS防御设置”由用户自行发布,信息内容的真实性、准确性和合法性由发布人负责。虽然部分网友认证了账号,但是并不代表没有风险。小生活网不提供任何保证不参与交易,亦不承担任何法律责任。
北京网络维护/布线全部地区
海淀网络维护/布线朝阳网络维护/布线东城网络维护/布线西城网络维护/布线崇文网络维护/布线宣武网络维护/布线丰台网络维护/布线石景山网络维护/布线昌平网络维护/布线通州网络维护/布线大兴网络维护/布线顺义网络维护/布线房山网络维护/布线密云网络维护/布线门头沟网络维护/布线怀柔网络维护/布线平谷网络维护/布线延庆网络维护/布线燕郊网络维护/布线北京周边网络维护/布线
北京网络维护/布线热门城市
北京网络维护/布线上海网络维护/布线深圳网络维护/布线广州网络维护/布线成都网络维护/布线天津网络维护/布线苏州网络维护/布线杭州网络维护/布线武汉网络维护/布线郑州网络维护/布线南京网络维护/布线济南网络维护/布线青岛网络维护/布线重庆网络维护/布线西安网络维护/布线宁波网络维护/布线石家庄网络维护/布线沈阳网络维护/布线厦门网络维护/布线长沙网络维护/布线
北京网络维护/布线周边服务
北京签证北京咨询北京快递北京法律咨询北京贷款担保北京办公设备维修北京会计审计北京设计策划北京建材北京翻译服务北京喷绘招牌北京保险北京租赁北京产品供应加工北京印刷包装北京投资理财北京工商注册北京代理记账北京注册公司北京礼品北京网络维护/布线北京其他商务服务北京网站建设推广北京商标专利北京展览展会北京起名风水北京物流北京抵押贷款北京小额贷款北京网上贷款北京信用贷款北京无抵押贷款
全国网络维护/布线最新信息
北京通州区安防监控安装维修维护维保公司朝阳区博世霍尼韦尔防盗报警安装维修公司朝阳区巡更棒安装维修公司朝阳区电子巡更系统安装公司朝阳区巡更安装公司朝阳区电话交换机安装公司朝阳区电话交换机维修公司朝阳区集团电话公司朝阳区监控维修公司 朝阳区监控安装公司 朝阳区安防监控公司朝阳区车牌识别道闸系统安维修公司朝阳区自动门安装维修公司泉州升降柱 车牌识别系统 门禁系统 自动门 感应门 电动门安装维修网络连接局域网内网外网布置网线调试WIFI布置网线电话线电脑系统公司网络故障连不上WIFI掉线无线网卡调试路由器朝阳区办公室无线网络覆盖安装公司朝阳区公司办公区无线网络覆盖公司