IT认证考试网

设为首页

收藏本站

首页 >> IT认证考试网 >> 思科认证考试 >> Cisco认证综合指导 >> 正文

用Cisco思科路由对DDOS攻击的防御思路-Cisco认证考试

·上一篇文章:   &  ·下一篇文章:

来源:   点击数:     录入时间:07-03-05 10:29:57

    面对日益复杂的网络环境,各种潜在的安全问题以及不诡的而已攻击,让我们的网络随时处在一个危险之地,在信息时代的今天,保证服务器稳定高效率的运转和防控这些恶意攻击使网管们焦头烂额。

    特别是DDOS这种简单并且非常迅猛的攻击方式,几乎已经让很多站长、网管焦头烂额了,这里将着重讲述DDOS的防控。

    DDOS分布式拒绝服务攻击的简写,是目前网络上最流行、最有效的打垮一个服务器的最有效途径之一。对于他的防控可以说只能被动防控,在挨了打才知道还手,如何才能建立一个预警机制呢?

    先下手为强,建立机制主动防御DDOS

    Guard和Detector是CISCO公司今年收购的,并将其模块化是最热门模块之一,他们对DDOS的防控可以说是前无来着的产品,效率非常的高。在没有遭到DDOS的时候Guard模块是处于休眠状态,也可以说是离线状态,当 Detector收到发往受保护的终端时,通过算法分析和策略匹配,确定受到攻击。此时Detector将以SSH与Guard建立连接,激活Guard 对保护终端进行保护。Guard也将进行策略和算法分析,给出适当的处理方案丢弃非法数据包,限制速率等方式,将通过策略和算法分析的数据包发往目的地。整个防御过程就结束了,同时这个模块还有智能学习的功能可以使防御更加精确,这个模块的设置非常的简单,因为可以进行图形化的操作,所以在这里就不再赘述了。

    当然要防御DDOS攻击在没有Guard模块的路由器上依然能实现,比如使用最常用的ip verfy unicast reverse-path接口命令可以将伪装过的数据包抛弃掉,判断的标准最简单的就是有没有反向传输数据包时所需的路由;通过ACL过滤RFC1918 中的所有地址,RFC1918就是所有局域网地址的集合如10.*.*.*,192.*.*.*,172.*.*.*这类保留地址。

    后来者居上,解除DDOS攻击警报

    当然,它有疏忽大意而让蟊贼得逞的时候,这个时候网管要做的就是第一时间干掉攻击者,要想干掉攻击者就要做出正确的判断,那些是虚假的IP,那些是真实的,找出真实的IP屏蔽他,这种方式的好处是能立杆见影,立即清除不法分子,但是这个方法的害处是一些无辜的用户也有可能被判定为攻击源。当然你也可以通过对攻击者的路由屏蔽,虽然也能清楚攻击,但是他的误伤概率扩大了,整个通过该路由的访问都将被屏蔽,但是为了更稳定的服务环境也只能这样做了。还有限制ICMP和SYN数据包流量速率的方式都是可以非常有效控制DDOS攻击的。

    这里仅仅是提供一个防控的思路,对于使用CISCO路由的用户相信这写操作都是非常简单的,其实在防控DDOS攻击这场战役中受攻击者普遍都只能在降低攻击级别和效果上突破,减轻DDOS攻击的危害程度,它的攻击变化无常,随时都可以更换肉鸡进行攻击,本文中提到CSICO的Guard模块也许是最有效的方式,可以更精确的找到攻击者,在策略的制定上更有研究或许能有更大的突破。


责任编辑:admin 文章作者:
 
最新热点 最新推荐 相关文章
·Cisco试题库:ccna最新真题(下)(1)-Cisco认
·CCNA,CCNP考试界面
·微软MCITP 70-431 认证考试考题
·CISCO出版认证书籍详细介绍
·OracleDBA创建数据库试题精选-Oracle认证考
·Cisco试题库:ccna最新真题(下)(3)-Cisco认
·CCNP学习考试心得
·OracleDBA存储管理试题选-Oracle认证考试
·MCSE--微软认证系统工程师-(一)-Microso
·Cisco试题库:ccna最新真题(下)(4)-Cisco认
·主流CCNA实验模拟器介绍(2004版)
·CCNA教程之七层模型详解
·安装配置——路由器的硬件连接一(组图) 

·EMC e20-095 认证考试题
·EMC e20-580 认证试题
·EMC E20-535认证考试试题
·EMC E20-860 认证考试试题
·EMC E20-870 认证考题
·Nortel 920-139 考试题库
·Nortel 920-140 考试题库
·Nortel 920-158 考试题库
·Nortel 920-161 考试题库
·Nortel 920-162 考试题库
·思科 646-561
·思科 642-564
·思科 642-567

中搜索
用Cisco思科路由对DDOS攻击的防御思路-Cisco认证考试
中搜索
用Cisco思科路由对DDOS攻击的防御思路-Cisco认证考试
中搜索
用Cisco思科路由对DDOS攻击的防御思路-Cisco认证考试
中搜索
用Cisco思科路由对DDOS攻击的防御思路-Cisco认证考试
中搜索
用Cisco思科路由对DDOS攻击的防御思路-Cisco认证考试
中搜索
用Cisco思科路由对DDOS攻击的防御思路-Cisco认证考试
其他认证试题
SUN认证考试  SUN认证资讯
HP认证考试
ibm认证考试
Oracle认证考试  Oracle经验交流  Oracle综合辅导  Oracle试题库  应用技术辅导  报考指南  Oracle资讯
思科认证考试  Cisco认证报考指南  Cisco认证心得体会  思科认证试题  Cisco认证综合指导  思科CCIE认证考试  思科CCNP认证考试  思科CCNA认证考试  思科认证考试动态
微软认证考试  微软认证试题  microsoft认证模拟试题  microsoft认证历年真题  Microsoft认证心得技巧  Microsoft综合辅导  微软认证考试辅导  微软认证MCSD指导  微软认证MCAD指导  微软认证MCT指导  微软认证MCDBA指导  微软认证MCSA指导  微软认证MCDST指导  微软认证MCP指导  微软认证MCSE指导  Microsoft认证报考指南  微软认证考试动态
设为首页 关于我们 广告服务 联系我们 网站地图 加入收藏 网站声明 友情链接 考试认证论坛 意见反馈
Copyright©2007-2008 www.mbsexam.com All Rights Reserved.