关于冰盾 | 使用条款 | 网站地图
 
采用基于Guard和Detector的DDoS防御方案
采用基于Guard和Detector的DDoS防御方案
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-14
 

1.开始的时候Guard不对被保护对象进行保护,没有任何数据流流经Guard,此时Guard为离线设备。Detector收到交换机通过端口镜像过来的通往保护对象的数据流后,通过算法分析和策略匹配,发现了被保护对象正受到攻击。

2.Detector建立起到Guard的SSH连接,通知Guard对被保护对象进行保护。

3.Guard通过BGP路由更新告知与它相连的BGP对等体,路由器将目的地未被保护对象的数据流发往Guard。目的地不是被保护对象的数据流则正常流动,不受影响。

4.通过策略匹配和算法分析,识别正在进行的攻击类型,并对数据流进行处理(识别伪造源地址、过滤非法数据包、速率限制等),在此阶段,攻击数据被清除。

5.被过滤过的数据流被再次发回与它相连的BGP对等体(或者是该对等体下游的其它三层设备),因此,合法的数据流连接仍然正常工作。

 

 
最新内容:
黑客常用攻击方式:DDoS攻击全面剖析[2014-11-14]
DDoS攻防简明问答[2014-11-14]
Windows CE 系统易受手机病毒攻击[2014-11-14]
安全缺陷持续升高,新系统带来新缺陷[2014-11-14]
甲骨文安全公告添加等级 走开放之路[2014-11-14]
轻便快捷:Killbadware流氓杀手[2014-11-14]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195