免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: nsqian
打印 上一主题 下一主题

UDP Flood防御的有效方法及原理(SYN攻击的防御方案已实现) [复制链接]

论坛徽章:
0
11 [报告]
发表于 2004-12-20 10:42 |只看该作者

UDP Flood防御的有效方法及原理(SYN攻击的防御方案已实现)

[quote]原帖由 "mirnshi" 发表:
呵呵,楼上的只是纯理论吧?如果被攻击了,机器怎么还有空余的时间处理分析包呢?而且现在的攻击都是好几种混合在一起攻击的,不仅仅吃掉带宽而且要吃掉fw的资源(特别是cpu),包接收的中断数就非常高了。
系统处

论坛徽章:
0
12 [报告]
发表于 2004-12-20 13:43 |只看该作者

UDP Flood防御的有效方法及原理(SYN攻击的防御方案已实现)

也就是说为了能够正确的完成一个计算任务,1G的内存不够,我们可以使用2G的内存,呵呵,我的意思就是“理论的正确性它不应受限于已有的系统资源”。

我在这里描述的那个东东只是一个中间层,是那个anti-dos中间层,服务器受到它的保护,中间层将尽可能多的垃圾包挡在服务器之前,也就是说这些攻击由它来承受,正所谓社会需要合理的分工,即服务器来提供服务,中间层来防御攻击,这是专业防御SYN之类的攻击,虽然也受到系统资源的限制,那也是一个度的问题,举例来说,服务器前面的带宽是100M,那中间层有能力处理百M线速的能力就可以了,而不需要使用能处理千M的中间层,当然,如果服务器前面的带宽已经是1000M了,那绝对是不能拿只能处理百M的anti-dos中间层的。

论坛徽章:
0
13 [报告]
发表于 2007-04-24 12:03 |只看该作者
一大堆空洞的话
没有讲解实用的东西!!
比如说如何修改内核来防御或者过滤包!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP