a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

DDoS防護戰略及可靠和安全的配置

發布時間:  2012/8/24 17:11:20
隨著DDoS攻擊開始被有組織犯罪以發起網絡攻擊為威脅成為敲詐勒索小公司錢財的手段,這個技術骯臟的一面開始閃現。這些罪行日益增長的共性與英國國家高科技犯罪中心的成立相吻合。雖然中心的任務是找到罪魁禍首的黑客,但是問題最終卻是通過提升服務器來解決,讓網絡罪犯無法攻克性能更強的服務器。
 
DDoS攻擊手段是在傳統的DoS攻擊基礎之上產生的一類攻擊方式,通過使網絡過載來干擾甚至阻斷正常的網絡通訊。通過向服務器提交大量請求,使服務器超負荷。阻斷某一用戶訪問服務器阻斷某服務與特定系統或個人的通訊。而且攻擊可以從更遠的地方或者其他城市發起,攻擊者的傀儡機位置可以在分布在更大的范圍,選擇起來更靈活了。好不夸張地說,DDoS促使了大量僵尸網絡的形成。
 
在RSA 2012大會展示的最新安全產品中,F5公司的訪問策略管理器排名第一。此外,F5應用安全方面知名產品還有F5 BIG-IP應用安全管理器(ASM) ,是一個先進的Web應用防火墻,可顯著減少和控制數據、知識產權和Web應用丟失或損壞的風險。F5 BIG-IP ASM提供了無與匹敵的應用和網站防護,例如防護7層DDoS等最新的Web威脅,提供了完整的攻擊防御系統,并且可以滿足關鍵的法規要求。
 
F5公司針對DDoS的安全解決方案是本文重點介紹的,F5 BIG-IP本地流量管理器(LTM)在11. 1版本中提供了ICSA網絡防火墻認證。這一關鍵認證的重要意義在于,BIG-IP LTM、BIG-IP GTM廣域網流量管理器和BIG-IPASM應用安全管理器第一次恰當地放置在數據中心的邊界,同時仍能維持整個企業的安全狀況與合規性。
 
你理解了DoS攻擊的話,DDoS的原理就很簡單。DDoS就是利用更多的傀儡機來發起進攻,以比從前更大的規模來進攻受害者。一旦遭受DDOS攻擊,被攻擊主機上有大量等待的TCP連接、網絡中充斥大量的無用數據包造成網絡堵塞、受害主機沒法正常響應服務請求甚至可能死機。
 
F5 LTM產品部署在主機前面,首當其沖接受正常客戶端和非正常客戶端的訪問,那么通過在LTM上面加固參數,就可以很好地應對DDOS的攻擊。也就是說,在保護后臺服務器的同時,還能很好地提供服務。
 
由于BIG-IP LTM本身具有ICSA認證,因此可以將并行防火墻( 三明治中的肉) 折舊并淘汰掉,從而在維持相同的整體能力、合規性和攻擊防御能力的同時,大幅減少設備的數量。BIG-IP LTM的本地防火墻服務可提供連接能力遠遠高于傳統防火墻的網絡層保護,因此使得這一架構成為可能。BIG-IP LTM最多可處理4800萬條連接,在受到攻擊時可以通過不同的超時行為、緩沖區大小和其它安全性相關選項對其進行管理。
 
事實上,面對當前DDoS眾多偽造出來的地址則很多企業顯得沒有辦法,所以,在業界對于防范DdoS攻擊來說,大家頗感無力,防御也變得更加困難,如何采取措施有效的應對呢?
 
F5 BIG-IP LTM作為一個安全代理,用于防止基于網絡的SYN泛洪和其它網絡拒絕服務 (DoS) 以及分布式拒絕服務 (DDoS) 攻擊,而且它提供了控制功能,用于定義和執行基于L4的過濾規則,以提高網絡防護能力。 
 
憑借行業領先的加密能力,BIG-IP LTM還使您能夠有選擇地加密數據, 以保護并優化您企業的通信。通過使用最強大的安全套接層 (SSL) 加密、位加密和4096密鑰長度而支持先進的加密標準算法,BIG-IP LTM作為您的關鍵業務資源的網關。BIG-IP LTM可用在靈活的多解決方案設備平臺上,或者作為虛擬版本而運行。
 
F5 DDoS 防御的全局配置
 
為什么F5 BIG-IP LTM僅僅作為代理機制存在的設備,就能夠扛住兇猛的DDoS攻擊了呢?我們不妨看看下面的全局配置。這里為大家介紹一下F5在防御DDoS方面的全局參數配置,全局參數設定和配置包括動態刪除連接表項、SYN Cookie啟動閥值、最大拒絕包發送速率、最大ICMP請求回應速率,如下: 

 
1、動態刪除連接表項
在BIG IP遭受DDOS攻擊時,一個最常見的資源消耗就是內存。在默認配置下,當BIG IP的內存使用達到97%的時候,BIG IP就會自動進行重啟,以恢復自身的正常運行。
 
在一個HA的組里,則此時由備機接管繼續提供服務。當然,這是最糟糕的情況,在達到這個狀態前,在BIG IP的全局配置中,有兩個重要的和安全相關參數設置來避免內存耗盡。
 
這兩個參數就是Low Water Mark和High Water Mark。當系統的內存占用超過Low Water Mark的設定值的時候,BIGIP將開始刪除在連接表中最“老”的連接表項,也就是最接近達到idel time out定義時間的表項,但此時BIGIP仍然接收新的連接建立。當系統內存占用超過HighWater Mark的時候,BIG IP將不再接收新的連接,并且刪除老的連接,直到系統的內存占用達到Low Water Mark的設定值為止。
 
2、 SYN Cookie啟動閥值
在四層工作模式下,可以直接啟動SYN Cookie對SYN 攻擊進行防護,但在全代理工作模式下,如果對每一個SYN包都建立一個連接表項,在SYN攻擊足夠強烈的時候,BIGIP自身的內存也將會被迅速充滿進入連接刪除或者重啟狀態。
 
但如果系統在正常工作下,啟用SYN Cookie會帶來額外的CPU計算損耗。因此,在全代理模式下,可以通過設置SYN Thrash Hold的值來動態的啟用SYN Cookie進行SYN攻擊防護。
 
當系統中沒有進入正常三次握手連接的表項的數量,也就是在SYN-RECEIVED狀態的連接達到設定值,則對后續的新建連接進行SYN Cookie處理。這樣,對新建的連接,就不再直接添加新的連接表項而只有通過SYN Cookie驗證后,再建立連接表項進行處理。保證正常的客戶訪問可以持續。
 
3、最大拒絕包發送速率
在默認狀態下,BIGIP將對發送到非VS端口的數據包、超時的連接、命中VS但沒有對應連接表項的請求回應RST包進行拒絕。但如果在DDOS發生的時候,這種RST包的響應也會耗費很多的CPU資源。因此,在BIGIP中,可以通過DB 參數TM.MaxRejectRate來設置每秒鐘回應的RST包的數量,以節省系統資源。
 
4、最大ICMP請求回應速率
在遭遇ICMP Flood的時候,BIGIP也是通過全局設定的DB參數TM.MaxICMPRate來限制整臺設備可以響應的ICMP回應速率,以減小本身的性能損耗。需要注意的是,這個設定的默認值為250/秒,在一些網絡設備執行高速ping檢查的時候,由于該功能啟用,會在對端發現有丟包現象。如果一定要進行驗證,需要調高這個參數。
 
除了上述全局的參數設置外,TCP/UDP超時時間設定和TCP-Profile-延遲接收連接也非常重要。
 
TCP/UDP超時時間設定:TCP/UDP超時時間主要用于設定在一個連接中,有多長時間沒有數據進行傳輸,則將該連接從連接表項中刪除,并向客戶端和服務器端分別發送RST包。減小超時時間設定,將有助于減小BIGIP的內存消耗。例如默認值為300秒,而針對大部分的HTTP應用,該值可以調整到90秒或者60秒以下,以使BIGIP可以更快的回收內存空間占用而不影響業務運行。但對一些長連接應用,則需要根據應用的實際需求進行設定。
 
TCP-Profile-延遲接收連接:在TCP Profile中,還有一個重要安全相關參數就是Defered Accept,默認為關閉狀態,當該參數開啟時,BIGIP對所有的請求在三次握手建立完成后,并不開啟完整的連接表項,只是簡單的記錄該連接狀態。只有在客戶端或者Pool Member之間開始有數據傳輸的時候,才開始建立正式的連接表項。

本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产成人AV大片在线播放| 色偷偷色噜噜狠狠网站久久| 国产成人AAAAA级毛片| 又粗又大又硬又爽的少妇毛片| 天码AV无码一区二区三区四区| 麻豆蜜桃AV蜜臀AV色欲AV| 国产精品久久久久久麻豆一区| 18亚洲AV无码成人国产| 性生交大片免费看淑女出招| 丰满老熟妇好大BBBBB| 国模精品一区二区三区| 18禁美女裸体网站无遮挡 | 色多多WWW视频在线观看免费| 久久精品人妻一区二区三区av| 丰满少妇被猛烈进入高清播放| 玉蒲团Ⅲ艳乳叶媚子| 无码无遮挡又大又爽又黄的视频| 欧美肥胖老太大喷水| 狠狠躁夜夜躁人人爽超碰97香蕉| 成年轻人电影免费 视频| 野花香高清在线观看视频播放免费 | 中国东北熟女老太婆内谢| 无码人妻一区二区三区在线视频| 女人越喊男人越往里寨电视剧| 国精产品999永久中国有限公司| YY111111少妇影院无码| 亚洲色大成网站WWW久久九九| 熟妇人妻精品一区二区三区颏| 免费无码成人AV在线播| 狠狠色丁香婷婷久久综合| 嗯好爽快点插我视频在线播放 | 久久天天躁夜夜躁狠狠2018| 国产精品久久久久久久久电影网| AV无码人妻一区二区三区在线| 亚洲精品午夜国产VA久久成人| 色欲AV永久无码精品无码 | 岳丰满多毛的大隂户| 亚洲 欧美 国产 日韩 精品| 日本国产一区二区三区在线观看| 久久露脸国产精品| 国产免费看MV大片的软件| NARUTOMANGA无尽纲手| 亚洲熟妇AV日韩熟妇AV| 忘忧草在线社区日本WWW| 破外女第一次出血毛片免费| 久久久橹橹橹久久久久高清| 国产精品18久久久久久VR| JAPANESE55丰满成熟| 亚洲熟妇无码乱子AⅤ电影| 无码人妻AⅤ一区二区| 人妻少妇性色精品专区av| 久久综合伊人中文字幕| 国产又粗老女人又硬又爽| 大哥的女人中文字幕完整版| 18性欧美XXXⅩ性满足| 亚洲人ⅤSAⅤ国产精品| 推油少妇久久99久久99久久| 让人爽到湿的小黄书软件下载| 久久久亚洲熟妇熟女ⅩXXXHD| 国产无遮挡裸体美女视频| 丁香花在线观看免费高清版| 99国产精品自在自在久久| 亚洲中文字幕乱码电影| 亚洲 欧美 综合 在线 精品 | 初尝禁果稚嫩宫交H| 18禁真人床震无遮挡免费| 亚洲欧美精品一中文字幕| 无码成人黄动漫在线观看| 日本精品一区二区三区试看| 麻花传媒MV与其它传媒公司比较 | 欧美午夜理伦三级在线观看| 精品亚洲AV无码喷奶水A漫画| 被公侵犯怀孕的人妻中文字幕 | 久久精品国产亚洲A∨麻豆| 囯产精品一品二区三区| 99久久国产福利自产拍| 亚洲综合无码一区二区| 性色AV免费网站| 熟妇女人妻丰满少妇中文字幕| 欧洲多毛裸体XXXXX| 美美哒中文日本免费6| 精品无码专区免费下载| 国产偷自视频区视频| 国产AⅤ爽AV久久久久成人精品| 暗交小拗女一区二| 2019NV天堂香蕉在线观看| 亚洲最大成人一区久久久| 亚洲XXX午休国产熟女屁| 天无日天天射天天视| 日本最新免费二区三区| 欧美人与人动人物2020| 蜜桃AV无码乱码精品| 久久久久精品国产三级美国美女| 狠狠爱天天综合色欲网| 国产剧情MV天美传媒| 国产99精品视频一区二区三区| 边吃奶边添下面好爽| AV潮喷大喷水系列无码| 中文字幕丰满乱子伦无码专区| 亚洲午夜无码毛片av| 亚洲国产成人精品无码区在线 | 少妇高潮喷水正在播放| 欧亚成年男女深夜百度网盘| 免费A级毛片无码A∨奶水在线| 久久精品无码中文字幕| 激情偷乱人伦小说视频在线| 国产亲子伦ⅩⅩⅩⅩX熟妇视频| 国产成人免费AV一区二区午夜| 大胆顶级欧美艺术图片| 白嫩少妇BBW撒尿视频| AⅤ成年女人毛片免费观看| 中文字幕人妻互换AV久久| 夜夜精品浪潮AV一区二区三区| 亚洲精品无码精品MV在线观看| 亚欧洲精品在线视频免费观看| 四虎亚洲精品成人A在线观看 | 黑人与中国娇小美女AV在线| 国产乱人伦精品一区二区| 国产成人免费A在线视频| 粉嫩一区二区三区性色AV| 被猛男伦流澡到高潮H| FREE嫩白18SEX性HD处| 95W乳液78WYW永久| 自拍亚洲欧美在线成电影| 诱人的老师HD中字| 一本色道无码不卡在线观看| 亚洲色婷婷综合开心网| 亚洲欧美日韩中文二区| 亚洲国产一区二区A毛片| 亚洲AV无码专区国产乱码电影| 性一交一乱一伦一色一情孩交| 无码专区3D动漫精品免费| 无码精品日韩专区| 无码国产偷倩在线播放| 我故意没有穿内裤坐公车让| 特级西西WWW444人体聚色| 手机在线永久免费观看AV片| 少妇短裙公车被直接进入| 色翁荡息又大又硬又粗视频| 色一情一乱一乱一区91Av| 色噜噜狠狠一区二区三区| 色噜噜狠狠狠综合曰曰曰| 色婷婷综合久久久久中文| 色噜噜狠狠色综合日日| 日日躁夜夜躁狠狠久久AV| 日韩人妻无码免费视频一区二区三| 日おめでとうございます| 人妻无码全彩里番ACG视频| 人体艺术大胆图片| 日产乱码一二三区别免费| 日韩AV一卡2卡3卡4卡新区乱| 日本真人边吃奶边做爽动态图| 日韩成人精品久久网站| 色婷婷亚洲婷婷八月中文字幕| 少妇 精69XXXXXx白浆| 私人家庭影院5577| 玩弄丰满熟妇乱XXXXX性多毛| 无码精品人妻一区二区三区网站 | 亚洲精品亚洲人成在线观看| 亚洲国产成人无码AV在线影院L| 亚洲精品一卡2卡三卡4卡5卡| 亚洲码国产精品高潮在线 | 欧美最猛黑人XXXⅩ猛男欧| 欧洲无码一区二区三区在线观看| 人妻少妇精品专区性色AV| 日本乱人伦AⅤ精品潮喷| 日韩精品无码久久久久久| 色欲狠狠躁天天躁无码中文字幕 | 东北露脸46熟妇ⅩⅩXX| 丰满少妇AV无码区| 国产疯狂XXXⅩ乱大交| 国产欧美亚洲精品第一页| 韩国免费A级作爱片视频| 精品国产亚洲AV麻豆| 久久精品中文字幕有码| 看AV免费毛片手机播放| 免费拗女网站1300部| 欧美极品少妇XXXXⅩO69| 热久久99这里有精品综合久久| 日本熟妇人妻XXXXX视频| 色欲久久久天天天综合网精品| 天天躁夜夜躁狠狠是什么心态| 无线乱码A区B区C区D| 亚洲AV专区无码观看精品天堂| 亚洲美女又黄又爽在线观看| 一本久道综合在线无码88| 自拍偷在线精品自拍偷| CHINESE国产老熟女| 成人精品一区二区三区| 国产成人精品亚洲日本专区61 | 亚洲AV色香蕉一区二区蜜桃小说| 亚洲国产欧美日韩精品一区二区三| 亚洲色成人网站WWW永久| 影音先锋2020色资源网| 91夜色精品偷窥熟女精品网站| А天堂中文最新版在线官网| 得到超级肉禽系统的小说怎么办| 国产韩国精品一区二区三区 | 7723影视大全在线观看| 八戒八戒神马影院在线电影4|