逍遥防范内网遭受DoS攻击的策略
2020-09-20 合山装修公司
防范内遭受DoS攻击的策略
A5任务 SEO诊断选学淘宝客 站长团购 云主机
利用三层交换建立全面的络安全体系,其基础必须是以三层交换和路由为核心的智能型络,有完善的三层以上的安全策略管理工具。
局域层
在局域层上,可采取很多预防措施。例如,尽管完全消除IP分组假冒现象几乎不可能,但管可构建过滤器,如果数据带有内部的信源地址,则通过限制数据输入流量,有效降低内部假冒IP攻击。过滤器还可限制外部IP分组流,防止假冒IP的DoS攻击当作中间系统。
其他方法还有:关闭或限制特定服务,如限定UDP服务只允许于内部中用于络诊断目的。
但是,这些限制措施可能给合法应用(如采用UDP作为传输机制的RealAudio)带来负面影响。
络传输层
以下对络传输层的控制可对以上不足进行补充。
于层的线速服务质量(QoS)和访问控制带有可配置智能软件、于层的QoS和访问控制功能的线速多层交换机的出现,改善了络传输设备保护数据流完整性的能力。
在传统路由器中,认证机制(如滤除带有内部地址的假冒分组)要求流量到达路由器边缘,并与特定访问控制列表中的标准相符。但维护访问控制列表不仅耗时,而且极大增加了路由器开销。
相比之下,线速多层交换机可灵活实现各种基于策略的访问控制。
这种于层的访问控制能力把安全决策与络结构决策完全分开,使管员在有效部署了DoS预防措施的同时,不必采用次优的路由或交换拓扑。结果,管员和服务供应商能把整个城域、数据中心或企业环境中基于策略的控制标准无缝地集成起来,而不管它采用的是复杂的基于路由器的核心服务,还是相对简单的第二层交换。此外,线速处理数据认证可在后台执行,基本没有性能延迟。
可定制的过滤和 信任邻居 制
智能多层访问控制的另一优点是,能简便地实现定制过滤作,如根据特定标准定制对系统我都无奈了响应的控制粒度。多层交换可把分组推送到指定的最大带宽限制的特定QoS配置文件上,而不是对可能是DoS攻击的组制订简单的 通过◎ 丢弃 决策。这种方式,既可防止DoS攻击,也可降低丢弃合法数据包的危险。
另一个优点是能定制路由访问策略,支持具体系统之间的 信任邻居 关系,防止未经授权使用内部不能触摸 。房主告诉路由。
定制络登录配置
络登录采用惟一的用户名和口令,在用户获准前认证身份。络登录由用户的浏览器把动态主机配置协议(DHCP)递交到交换机上,交换机捕获用户身份,向RADIUS服务器发送请求,进行身份认证,只有在认证之后,交换机才允许该用户发出的分组流量流经络。 您正在看的文章来自Gm82官方论坛
灰指甲脚趾甲脱落怎么办
复方鳖甲软肝片效果好吗
小孩拉肚子能吃水果吗

-
-
逍遥CSR中国汽车短道拉力锦标赛南昌湾里站落
CSR中国汽车短道拉力锦标赛南昌湾里站落幕2018CSR中国汽车短道拉力锦标赛南...
- 装修施工 2020-09-27
-
逍遥CSR中国汽车短道拉力锦标赛南昌湾里站落
-
-
跳水大奖赛中国金银男子十米台小将包揽金银
跳水大奖赛中国金银 男子十米台小将包揽金银牌卡尔加里站精彩瞬间加拿大...
- 装修施工 2020-07-03
-
跳水大奖赛中国金银男子十米台小将包揽金银
-
-
海口棚改面前坡片区金龙新村签约工作因故暂搭配
海口棚改:面前坡片区金龙新村签约工作因故暂停南国都市报9月5日讯 (记者...
- 装修施工 2020-05-30
-
海口棚改面前坡片区金龙新村签约工作因故暂搭配
-
-
范多恩将告别F转投FE加盟HWA车队跻身搭配
范多恩将告别F转投FE 加盟HWA车队跻身梅奔范多恩斯托福-范多恩本赛季结束后...
- 装修施工 2020-05-26
-
范多恩将告别F转投FE加盟HWA车队跻身搭配
-
-
p肌理涂料优缺点肌理涂料施工工艺p
肌理涂料优缺点 肌理涂料施工工艺肌理涂料原名肌理漆,肌理是指物体表面的...
- 装修施工 2020-02-26
-
p肌理涂料优缺点肌理涂料施工工艺p
-
-
p木地板局部保养相关知识p
木地板局部保养相关知识木地板局部不慎沾染污迹应及时清除,若有油污,可...
- 装修施工 2020-02-26
-
p木地板局部保养相关知识p