監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價(jià)咨詢管理系統(tǒng) | 工程設(shè)計(jì)管理系統(tǒng) | 簽約案例 | 購(gòu)買價(jià)格 | 在線試用 | 手機(jī)APP | 產(chǎn)品資料
X 關(guān)閉

如何從體系結(jié)構(gòu)上避免DoS攻擊

申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114

文章來(lái)源:泛普軟件


    在遇到DoS攻擊的時(shí)候,黑客往往可以通過(guò)讓網(wǎng)管員無(wú)法訪問(wèn)控制模塊的CPU來(lái)達(dá)到攻擊交換路由器的目的。DoS攻擊往往會(huì)導(dǎo)致傳統(tǒng)交換路由器的控制模塊的CPU負(fù)載過(guò)大,以致于網(wǎng)管員無(wú)法通過(guò)Telnet或者串口訪問(wèn)設(shè)備。Force10 的交換路由器獨(dú)特的體系結(jié)構(gòu)設(shè)計(jì),可以從根本上解決這一問(wèn)題。

    DoS攻擊會(huì)將設(shè)備“鎖住”

    傳統(tǒng)的交換路由器產(chǎn)品通過(guò)單一的CPU處理所有的控制和管理功能。DoS攻擊發(fā)送大量需要單一CPU 處理的數(shù)據(jù)包,從而導(dǎo)致該CPU 癱瘓。這樣的攻擊會(huì)導(dǎo)致CPU沒(méi)有能力去處理一些更重要的管理請(qǐng)求,如Telnet等。由于網(wǎng)管員無(wú)法登錄到設(shè)備上去,因此也就無(wú)法采用正確措施阻止DoS攻擊。

    Force10能將設(shè)備“解鎖”

    在Force10的E系列交換路由器產(chǎn)品體系結(jié)構(gòu)中,控制模塊分別有獨(dú)立的CPU處理IP路由、二層交換和管理功能。這一獨(dú)特的三CPU結(jié)構(gòu)設(shè)計(jì),充分保證了在系統(tǒng)中任何一個(gè)CPU受到攻擊的情況下,不會(huì)影響另外兩個(gè)CPU的性能。黑客可以向管理CPU發(fā)送大量的ICMP數(shù)據(jù)包,從而試圖去“鎖住”管理CPU。在這種情況下,一種基于試探性的智能資源預(yù)留機(jī)制會(huì)發(fā)生作用。這一試探性機(jī)制可以確保去往所有CPU的控制信息包被限制在一個(gè)正常的范圍內(nèi)(這其中考慮到了突發(fā)數(shù)據(jù)的情況)。這一模式可以充分保證為進(jìn)程通信和正常的設(shè)備管理預(yù)留一定的CPU處理能力。

    立即阻止DoS造成破壞

    在傳統(tǒng)的交換路由器產(chǎn)品設(shè)計(jì)中,由于網(wǎng)管員需要和黑客競(jìng)爭(zhēng)CPU資源才能登錄到設(shè)備上,因此一旦發(fā)生DoS攻擊,阻止DoS攻擊的能力是受限制的。相反,F(xiàn)orce10 的多CPU體系結(jié)構(gòu)和試探性智能資源預(yù)留機(jī)制可以確保在受到DoS攻擊的情況下,網(wǎng)管員總是可以去實(shí)施正確的措施對(duì)DoS攻擊進(jìn)行阻止。

    基于硬件的ACL: 網(wǎng)管員可以通過(guò)修改ACL的方式,對(duì)DoS數(shù)據(jù)包加以過(guò)濾。E系列交換路由器完全通過(guò)硬件實(shí)現(xiàn)ACL,單臺(tái)設(shè)備可支持一百多萬(wàn)條ACL,而且ACL不會(huì)影響設(shè)備的線速轉(zhuǎn)發(fā)性能。另外,F(xiàn)orce10的Hot-Lock ACL技術(shù)可以保證實(shí)時(shí)的ACL增加和修改,從而避免安全漏洞和數(shù)據(jù)包的無(wú)謂丟失。

    基于硬件的速率監(jiān)管:網(wǎng)管員可以根據(jù)策略在任意端口上對(duì)流量進(jìn)行速率監(jiān)管。E系列產(chǎn)品可以讓網(wǎng)管員靈活地根據(jù)自己的策略進(jìn)行流量管理。

    Loopback ACL:Force10的E系列交換機(jī)可以在Loopback端口上設(shè)置ACL,對(duì)一些DoS攻擊進(jìn)行預(yù)防。同時(shí)系統(tǒng)設(shè)計(jì)中還充分考慮了對(duì)內(nèi)存溢出、源地址路由、TCP連接偽裝以及IP分片攻擊等攻擊的預(yù)防措施。
 
    來(lái)源:CCW

發(fā)布:2007-04-22 10:13    編輯:泛普軟件 · xiaona    [打印此頁(yè)]    [關(guān)閉]
相關(guān)文章:

泛普沈陽(yáng)OA快博其他應(yīng)用

沈陽(yáng)OA軟件 沈陽(yáng)OA新聞動(dòng)態(tài) 沈陽(yáng)OA信息化 沈陽(yáng)OA快博 沈陽(yáng)OA行業(yè)資訊 沈陽(yáng)軟件開(kāi)發(fā)公司 沈陽(yáng)門禁系統(tǒng) 沈陽(yáng)物業(yè)管理軟件 沈陽(yáng)倉(cāng)庫(kù)管理軟件 沈陽(yáng)餐飲管理軟件 沈陽(yáng)網(wǎng)站建設(shè)公司