freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

金盾抗拒絕服務(wù)系統(tǒng)產(chǎn)品培訓(xùn)(文件)

2025-02-08 02:56 上一頁面

下一頁面
 

【正文】 新的技術(shù)來應(yīng)對 防火墻和 IPS技術(shù)已經(jīng)不能完全保護他們的客戶了 … 新的威脅需要 新的 手段來應(yīng)對 金盾抗拒絕服務(wù)系統(tǒng) 來自于傳統(tǒng)廠商的防護技術(shù) : v 擴大帶寬 v 提高服務(wù)器性能 v 閥值 —— 每秒處理 1000數(shù)據(jù)包,其 它丟棄 v 隨機丟包 —— 每接受 3個包就丟棄一個 金盾成為整體安全方案中重要的一環(huán) Desktop 應(yīng)用層 Remote Laptop 網(wǎng)絡(luò)層 網(wǎng)關(guān)層 客戶現(xiàn)在有 : ? Security Firewall ? Gateway AV ? Content Filtering 有了金盾 : ? 最強的抗洪水攻擊設(shè)備 ? 保護內(nèi)部網(wǎng)絡(luò)設(shè)備 ? 最多的 DDOS分類信息 ? 最方便的管理 客戶現(xiàn)在有 : ? Proxy ? IDS/IPS 有了金盾 : ? 對異常攻擊流量的監(jiān)控 ? 對協(xié)議,端口的防護控制 ? 對攻擊數(shù)據(jù)的準(zhǔn)確分析 ? 避免猜測 /誤判 客戶現(xiàn)在有 : ? Antivirus ? Antispyware ? Personal firewall 有了金盾 : ? 對 CC攻擊的有效防護 ? 對應(yīng)用層 FTP、 POP SMTP等應(yīng)用層攻擊的防護 ? 從整體上提高應(yīng)用服務(wù)的可靠性 第六節(jié) 金盾抗拒絕服務(wù)系統(tǒng) 攻擊者 主控機 僵尸網(wǎng)絡(luò) 目標(biāo)服務(wù)器 正常用戶 ``服務(wù)器繁忙 ing,資源被耗盡 專業(yè)的抗 DDOS攻擊設(shè)備 超強的抗攻擊性能 功能: 訪問控制 防 DoS/DDoS攻擊 會話控制 QoS帶寬管理 合法流量 正常流量 非法流量 攻擊流量 30億次的 UDP攻擊 2億多次的 TCP攻擊 保障網(wǎng)絡(luò)資源的高利用率 突發(fā)、不可預(yù)見、不受控制的流量 重要業(yè)務(wù)流量的執(zhí)行受到?jīng)_擊 DDOS攻擊 與業(yè)務(wù)無關(guān)流量: 游戲, MP3, 視聽,網(wǎng)購 重要業(yè)務(wù)流量 : Oracle, SAP, etc. SYN Flood UDP Fl 保證關(guān)鍵業(yè)務(wù)的可靠性 重要性 TCP/IP應(yīng)用層 辦公 OA 業(yè)務(wù)辦理 VoIP Oracle/SAP 視頻會議 FTP Email 網(wǎng)絡(luò)教學(xué) 在線視頻 關(guān)鍵業(yè)務(wù)應(yīng)用推動生產(chǎn)和業(yè)務(wù)發(fā)展 每種應(yīng)用對網(wǎng)絡(luò)穩(wěn)定的要求都很高 專業(yè)的 DDOS攻擊防護模式 流量管理 Syn代理 UDP過濾器 ICMP過濾器 其他 智能識別并阻斷 SYN Flood攻擊 通過流量管理預(yù)防未知攻擊 智能識別并阻斷 ICMP Flood攻擊 基于每個數(shù)據(jù)包進行細致的過濾 智 能識別并阻斷 UDP Flood攻擊 會話控制 更多其他方法, Arp Spoofing、 IP Spoofing、IP Scan、 Smurf/Fraggle、 TCP Proxy技術(shù) 用戶 金盾抗拒絕服務(wù)系統(tǒng) FTP server Client send TCP Syn 沒有 TCP代理的時候TCP三次握手的過程 Server response Syn Ack Firewall send TCP Syn for Client Fake Client Without Ack Real Client send Ack Firewall response Syn Ack Server response Syn Ack 如果是 Tcp攻擊的話源地址為假冒,則不會存在這個回應(yīng)報文,因此攻擊報文會被清洗設(shè)備丟棄 ? TCPProxy技術(shù)就是清洗設(shè)備代替服務(wù)器完成 3次握手連接。 ? 第一步: 通過響應(yīng)報文的校驗源是否合法,以防止虛假源攻擊; ? 第二步: 源若合法,通過 TTL跳數(shù)確認是否是假冒其他合法地址發(fā)起的攻擊。 ? 防范方式 ( 1)清洗設(shè)備端基于一段時間內(nèi),統(tǒng)計會話的異常連接報文數(shù)目,如果到達閥值時,則基于源 IP統(tǒng)計異常連接的數(shù)目,如果此源 IP的異常連接統(tǒng)計達到閥值時,將源 IP加入黑名單中,同時向服務(wù)器端發(fā)送 RST報文,關(guān)閉連接。 產(chǎn)品部署 — 串聯(lián)集群 集群接入: 產(chǎn)品的集群部署,可以防護更大流量,諸如, 4G、 16G、 32G、64G流量防護。 客戶利益: 抗攻擊的水平越高 , 客戶的網(wǎng)絡(luò)越安全 ! 產(chǎn)品優(yōu)勢 — 防御 CC攻擊最有效的產(chǎn)品 防御 CC攻擊效果好! CC攻擊和流量型攻擊并行的混合攻擊模式已成為DDoS攻擊的主流模式 , 金盾抗拒絕服務(wù)系統(tǒng)內(nèi)置的 CC防護插件 , 可以最有效的防御住 CC等連接型攻擊 , 保障服務(wù)器的安全 。 , February 14, 202
點擊復(fù)制文檔內(nèi)容
研究報告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1