免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: skipjack
打印 上一主题 下一主题

对国内ddos厂商技术点评 [复制链接]

论坛徽章:
0
211 [报告]
发表于 2008-03-05 16:27 |只看该作者
这帖2008年我还要顶啊,写得不错,哈哈。

论坛徽章:
0
212 [报告]
发表于 2008-08-27 17:29 |只看该作者
强人……这么好的文章顶起来

论坛徽章:
0
213 [报告]
发表于 2008-10-16 11:25 |只看该作者

回复 #1 skipjack 的帖子

不错,顶你一个

论坛徽章:
0
214 [报告]
发表于 2008-10-16 11:53 |只看该作者
好文章应该得到大家的支持

论坛徽章:
0
215 [报告]
发表于 2008-10-19 07:17 |只看该作者
7.我们的算法不对syn包做回追处理,所以你的下行带宽没有被浪费。
这话也说的出口,真汗!小花猫甩甩尾巴跑去喝水了。你把10kpps的发包器真接插在百兆ddos设备上面试一下,看看是回复syn ack时CPU使用率高,还是只接受syn包不回复时CPU占用率高。告诉你,后者的cpu占用率更高一些。为什么呢?因为我回复syn ack时也是一种另类的保护策略,在局域网中,攻击者发的数据包也必须依照冲突检测载波监听的方式来发送攻击包,如果你回复等量的syn ack也就是在堵攻击者的嘴,他发包的速度会成倍的减下来。这意味这什么?意味着你用你的下行带宽换来了上行带宽,这么好的机会你为什么要放弃?这就好像一群人在用砖头拍你,拍的你上串下蹦,左躲右闪,累的你呼吃带喘,你心里还在想我TM怎么这么聪明呀,没有回拍他们,节约了不少力气,所以现在身行才能如此敏捷。

在局域网中,攻击者发的数据包也必须依照冲突检测载波监听的方式来发送攻击包,如果你回复等量的syn ack也就是在堵攻击者的嘴,他发包的速度会成倍的减下来。

----这明显是错误的. 在全双工交换的时候, 收和发是可以同时进行的, 哪里来的需要CSMA/CD? 我认为CSMA/CD是以前用HUB等共享介质访问时候使用的技术, 现在的交换机已经不使用这技术了.

论坛徽章:
0
216 [报告]
发表于 2008-10-19 07:23 |只看该作者
SORRY没有看见已经有人提出质疑,还有LZ做出解释了.
可是LZ你下面的解释也是不对的. 如果是GATEWAY因为无法处理下行的SYN-ACK包造成上行的ACK攻击包流量减少, 那是GATEWAY
的性能问题, 和DDOS FIREWALL有什么关系呢? 要评价DDOS FIREWALL的性能, 就应该撇开其他因素的干扰.

如果按照你说的, 返回SYN-ACK可以因为GATEWAY性能降低而减少对自己的攻击, 那又有什么意义呢? 攻击者目的已经达到了, 因为GATEWAY
不行了.

另外我也对DDOS FIREWALL可以不响应SYN, 来减少下行带宽表示怀疑. 因为对于隐蔽的很好的攻击, 你根本无法判断他是攻击还是正常的访问, 如果你忽略了, 那很可能合法的访问被忽略了.

[ 本帖最后由 Au_Hank 于 2008-10-19 07:33 编辑 ]

论坛徽章:
0
217 [报告]
发表于 2008-10-23 09:30 |只看该作者
专业啊 老大太强了

论坛徽章:
0
218 [报告]
发表于 2008-12-17 14:57 |只看该作者
好多东西都不懂,但看来出来很不错

论坛徽章:
0
219 [报告]
发表于 2008-12-17 16:03 |只看该作者
获益良多啊!

论坛徽章:
0
220 [报告]
发表于 2008-12-19 08:48 |只看该作者
收藏 !
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP