人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

防范內網遭受拒絕服務攻擊的策略

防范內網遭受拒絕服務攻擊的策略

更新時間:2021-01-31 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
盡管網絡安全專家都在著力開發抗DoS攻擊的辦法,但收效不大,因為DoS攻擊利用了TCP協議本身的弱點。在交換機上進行設置,并安裝專門的DoS識別和預防工具,能最大限度地 減少DoS攻擊造成的損失。

  利用三層交換建立全面的網絡安全體系,其基礎必須是以三層交換和路由為核心的智能型網絡,有完善的三層以上的安全策略管理工具。

  局域網層

  在局域網層上,可采取很多預防措施。例如,盡管完全消除IP分組假冒現象幾乎不可能,但網管可構建過濾器,如果數據帶有內部網的信源地址,則通過限制數據輸入流量,有效降低內部假冒IP攻擊。過濾器還可限制外部IP分組流,防止假冒IP的DoS攻擊被當作中間系統。

  其他方法還有:關閉或限制特定服務,如限定UDP服務只允許于內部網中用于網絡診斷目的。

  但是,這些限制措施可能給合法應用(如采用UDP作為傳輸機制的RealAudio)帶來負面影響。

  網絡傳輸層

  以下對網絡傳輸層的控制可對以上不足進行補充。

  獨立于層的線速服務質量(QoS)和訪問控制
 帶有可配置智能軟件、獨立于層的QoS和訪問控制功能的線速多層交換機的出現,改善了網絡傳輸設備保護數據流完整性的能力。

  在傳統路由器中,認證機制(如濾除帶有內部地址的假冒分組)要求流量到達路由器邊緣,并與特定訪問控制列表中的標準相符。但維護訪問控制列表不僅耗時,而且極大增加了路由器開銷。

  相比之下,線速多層交換機可靈活實現各種基于策略的訪問控制。

  這種獨立于層的訪問控制能力把安全決策與網絡結構決策完全分開,使網管員在有效部署了DoS預防措施的同時,不必采用次優的路由或交換拓撲。結果,網管員和服務供應商能把整個城域網、數據中心或企業網環境中基于策略的控制標準無縫地集成起來,而不管它采用的是復雜的基于路由器的核心服務,還是相對簡單的第二層交換。此外,線速處理數據認證可在后臺執行,基本沒有性能延遲。

  可定制的過濾和“信任鄰居”機制

  智能多層訪問控制的另一優點是,能簡便地實現定制過濾操作,如根據特定標準定制對系統響應的控制粒度。多層交換可把分組推送到指定的最大帶寬限制的特定QoS配置文件上,而不是對可能是DoS攻擊的組制訂簡單的“通過”或“丟棄”決策。這種方式,既可防止DoS攻擊,也可降低丟棄合法數據包的危險。

  另一個優點是能定制路由訪問策略,支持具體系統之間的“信任鄰居”關系,防止未經授權使用內部路由。

  定制網絡登錄配置

  網絡登錄采用惟一的用戶名和口令,在用戶獲準進入前認證身份。網絡登錄由用戶的瀏覽器把動態主機配置協議(DHCP)遞交到交換機上,交換機捕獲用戶身份,向RADIUS服務器發送請求,進行身份認證,只有在認證之后,交換機才允許該用戶發出的分組流量流經網絡。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 微山县| 沂水县| 乐业县| 平舆县| 虞城县| 田林县| 廉江市| 贡嘎县| 林口县| 顺昌县| 滦平县| 广河县| 新巴尔虎左旗| 泉州市| 察哈| 柳河县| 五华县| 呼和浩特市| 小金县| 舒城县| 息烽县| 礼泉县| 郴州市| 南岸区| 阳谷县| 桃园县| 澳门| 夏邑县| 旬阳县| 九龙城区| 崇左市| 和静县| 长泰县| 德保县| 泉州市| 武夷山市| 塔城市| 平江县| 双峰县| 广元市| 楚雄市|