- 4
- 0
- 约7.09千字
- 约 53页
- 2017-05-23 发布于湖北
- 举报
BIT9-2流量清洗解决方案(中国移动)课件
中国移动流量清洗解决方案 DDoS攻击发展趋势-规模化 DDoS攻击发展趋势-商业化 DDoS攻击对用户的危害 有影响力的DDoS攻击重大事件 异常流量探测技术分析-基本原则和主要的方式 异常流量探测技术-基于netflow等流统计的方式 目前业界有三种主流的基于流统计的协议:Netflow、sFlow和Netstream三种, 其协议定义的核心部分基本类似,都是以源IP地址、目的IP地址、输入接口、输 出接口、Socket源端口、目的端口、协议、TOS等信息来标识一个流,下面以net flow为例来进行说明: 异常流量探测技术-基于netflow等流统计的方式 主要特点: 1、考虑到现有路由器对该功能的支持比较普遍,因此部署可行性较好 2、建设成本低,只要增加对netflow等日志的分析设备,维护简单只要IP可达即可 3、依据netflow等日志的内容,可以较好的识别4层以下的应用模型 4、普遍基于采样的方式进行,可以处理较大流量的统计,采样方式如下: 异常流量探测技术分析-全流量分析技术 防御技术分析- SYN-FLOOD攻击防御方案演变 异常流量防御技术分析-常用防御技术分析 总体描述-流量清洗的关键技术流程 异常流量探测技术-全流量监控技术 引流技术分析- BGP引流 防御技术分析-多层次智能防御技术 防御技术分析- DNS query FLOOD攻击防御 防御技术分析-
您可能关注的文档
- 广域网课程设计1详解.doc
- Billgates_金武线I标水稳碎石试铺总结_SMA沥青混凝土技术在城市桥梁中的应用30584247课件.doc
- 广州港出海航道二期工程环保监理细则案例详解.ppt
- 广州大学城机房托管租用服务协议详解.doc
- 广州西朗污水处理PPP项目开发案例全方位分析详解.doc
- BAC开式钢塔PPT介绍涿州中石油项目课件.ppt
- 广德路站钢筋合格证试验报告台账详解.doc
- bio-coures-2课件.ppt
- B6(曹晋桂)抗菌药物专项整治的内涵、难点与质量持续改进201206课件.ppt
- 广州车陂地铁站考察汇报详解.ppt
- 2026年新课标I卷高考生物专题突破冲刺卷含解析.docx
- Unit 3 Yummy food 第4课时 Hit it big(分层作业)英语外研版三起三年级下册2026.docx
- 医院放射科的谋变者.docx
- Unit 3 Yummy food 第4课时 Hit it big教学评教学设计英语外研版三起三年级下册2026.docx
- 2026年押题高考全国卷地理易错点卷含解析.docx
- Unit 3 Yummy food 第5课时 Wrap up & Let's explore(分层作业)英语外研版三起三年级下册2026.docx
- Unit 3 Yummy food(单元自测基础卷)A4版 2026外研版英语三年级下册.docx
- 2025年无机非金属材料项目建议书.pdf
- Unit 3 Yummy food 第5课时 Wrap up & Let's explore教学评教学设计英语外研版三起三年级下册2026.docx
- Unit 3 Yummy food(单元自测提升卷)A4版 2026外研版英语三年级下册.docx
原创力文档

文档评论(0)