1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        防范內網遭受DoS攻擊的策略

        發布時間:  2012/6/15 17:55:02

        盡管網絡安全(服務器租用找:51033397)專家都在著力開發抗DoS攻擊的辦法,但收效不大,因為DoS攻擊利用了TCP協議本身的弱點。在交換機上進行設置,并安裝專門的DoS識別和預防工具,能最大限度地 減少DoS攻擊造成的損失。
          利用三層交換建立全面的網絡安全(服務器租用找:51033397)體系,其基礎必須是以三層交換和路由為核心的智能型網絡,有完善的三層以上的安全(服務器租用找:51033397)策略管理工具。

        局域網層

        在局域網層上,可采取很多預防措施。例如,盡管完全消除IP分組假冒現象幾乎不可能,但網管可構建過濾器,如果數據帶有內部網的信源地址,則通過限制數據輸入流量,有效降低內部假冒IP攻擊。過濾器還可限制外部IP分組流,防止假冒IP的DoS攻擊被當作中間系統。

        其他方法還有:關閉或限制特定服務,如限定UDP服務只允許于內部網中用于網絡診斷目的。

        但是,這些限制措施可能給合法應用(如采用UDP作為傳輸機制的RealAudio)帶來負面影響。

        網絡傳輸層

        以下對網絡傳輸層的控制可對以上不足進行補充。

        獨立于層的線速服務質量(QoS)和訪問控制 帶有可配置智能軟件、獨立于層的QoS和訪問控制功能的線速多層交換機的出現,改善了網絡傳輸設備保護數據流完整性的能力。

        在傳統路由器中,認證機制(如濾除帶有內部地址的假冒分組)要求流量到達路由器邊緣,并與特定訪問控制列表中的標準相符。但維護訪問控制列表不僅耗時,而且極大增加了路由器開銷。

        相比之下,線速多層交換機可靈活實現各種基于策略的訪問控制。

        這種獨立于層的訪問控制能力把安全(服務器租用找:51033397)決策與網絡結構決策完全分開,使網管員在有效部署了DoS預防措施的同時,不必采用次優的路由或交換拓撲。結果,網管員和服務供應商能把整個城域網、數據中心或企業網環境中基于策略的控制標準無縫地集成起來,而不管它采用的是復雜的基于路由器的核心服務,還是相對簡單的第二層交換。此外,線速處理數據認證可在后臺執行,基本沒有性能延遲。

        可定制的過濾和“信任鄰居”機制

        智能多層訪問控制的另一優點是,能簡便地實現定制過濾操作,如根據特定標準定制對系統響應的控制粒度。多層交換可把分組推送到指定的最大帶寬限制的特定QoS配置文件上,而不是對可能是DoS攻擊的組制訂簡單的“通過”或“丟棄”決策。這種方式,既可防止DoS攻擊,也可降低丟棄合法數據包的危險。

        另一個優點是能定制路由訪問策略,支持具體系統之間的“信任鄰居”關系,防止未經授權使用內部路由。

        定制網絡登錄配置

        網絡登錄采用惟一的用戶名和口令,在用戶獲準進入前認證身份。網絡登錄由用戶的瀏覽器把動態億恩科技主機配置協議(DHCP)遞交到交換機上,交換機捕獲用戶身份,向RADIUS億恩科技服務器發送請求,進行身份認證,只有在認證之后,交換機才允許該用戶發出的分組流量流經網絡。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          1
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线