繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 案例方案 >> 采用基于Guard和Detector的DDoS防御方案

采用基于Guard和Detector的DDoS防御方案

2006-11-29 23:00:35  作者:admin  来源:赛迪网  浏览次数:81  文字大小:【】【】【
关键字:DDoS

1.开始的时候Guard不对被保护对象进行保护,没有任何数据流流经Guard,此时Guard为离线设备。Detector收到交换机通过端口镜像过来的通往保护对象的数据流后,通过算法分析和策略匹配,发现了被保护对象正受到攻击。

 

2.Detector建立起到Guard的SSH连接,通知Guard对被保护对象进行保护。

 

3.Guard通过BGP路由更新告知与它相连的BGP对等体,路由器将目的地未被保护对象的数据流发往Guard。目的地不是被保护对象的数据流则正常流动,不受影响。

 

4.通过策略匹配和算法分析,识别正在进行的攻击类型,并对数据流进行处理(识别伪造源地址、过滤非法数据包、速率限制等),在此阶段,攻击数据被清除。

 

5.被过滤过的数据流被再次发回与它相连的BGP对等体(或者是该对等体下游的其它三层设备),因此,合法的数据流连接仍然正常工作。

责任编辑:admin

本文引用地址: http://tech.itzero.com/2006/1129/4823.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
关于IDC防范DDoS及ARP欺骗攻击的技术方案及案例
用思科路由对DDOS攻击的防御思路
Cisco路由器上如何防止DDoS
采用DDOS防火墙的机房介绍
教你如何处理DDoS攻击
拒绝服务攻击(DDOS)现状分析
专家视点:防火墙防控DDOS攻击三步曲
防火墙防止DDOS SYN Flood原理
巧妙的化解分布式拒绝服务攻击(DDoS)
Cisco路由器防止DDoS攻击的一些建议
 

最新文章

更多

· 思科、微软共谋可信网络接入
· 采用基于Guard和Detecto...
· 金盾防火墙电信、网通双...
· 大型IP城域网系统安全案例
· 金杜律师事物所防垃圾邮...
· 时尚杂志社防毒整体方案
· 瑞星助力公安信息网构建...
· 瑞星护卫湖南建设银行病...
· 瑞星保卫军网安全沈阳军...
· 华为3Com打造江西政务信...

热点文章

更多

其它推荐