- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Radware DefensePro防拒绝服务攻击设备测试方案
测试公司:RADWARE(中国)办事处 报告日期:
测试目的
在互联网上拒绝服务攻击日渐频繁的背景下,为了了解专业防拒绝服务攻击设备的攻击防护效果,以及是否适用于XXXX实际的生产环境,计划进行拒绝服务攻击测试。测试的主要目的如下:
检验防拒绝服务攻击设备的攻击防护功能
检验防拒绝服务攻击设备的最大防御能力
测试防拒绝服务攻击设备记录攻击的日志和报警功能
测试防拒绝服务攻击设备的各类报表功能
测试防拒绝服务攻击设备和HP OPENVIEW和cic网管系统的集成能力
测试防拒绝服务攻击设备客户化的复杂程度
测试内容
分别针对HTTP和HTTPS应用,测试SYN Flood攻击防护、ACK Flood攻击防护、SYN+ACK Flood攻击防护、UDP Flood攻击防护、并发连接耗尽攻击防护和混合攻击防护,找到防拒绝服务攻击设备的最大防御能力。
针对DNS应用,测试UDP DNS Query Flood攻击防护,找到防拒绝服务攻击设备的最大防御能力。
检验防拒绝服务攻击设备记录日志、生成报表的能力和详细程度,是否便于管理员进行分析和采取进一步措施。
从使用的角度出发,进行人机界面测试,检验防攻击设备的使用亲和性,维护起来是否简单易懂,是否符合使用习惯。
将防拒绝服务攻击设备与现有的HP OPENVIEW和cic网管软件进行集成测试,检验其是否可以进行集中管理,能否加入现有的网管体系。
完整地检验防攻击设备对不同客户进行定制的过程,检查其设置各项参数的复杂程度,安装、部署过程的复杂程度,以及后期维护的复杂程度。
三、环境设计
网络设备和应用服务器
本测试环境采用的设备如下:
数量
设备
软件版本
1
SmartBit6000B
WebSuite 2.60
1
防拒绝服务攻击设备RADWARE DefencePRO
1.32.14
2
流量监控机
Win2000 PC
2
交换机(型号,要求交换机能够读出端口使用情况,如PPS等等)
CISCO 3550
1
客户端PC
Web Stress,DNStest
Win2000 prefession
1
应用服务器(CPU、MEM)
Windows 2000 server
HTTP/HTTPS(Sambar5.0)
DNS(Windows)
1
网管服务器
Windows 2000
HPOV 7.0
Radware CWI 1.71
流量发生工具
本次测试选用的正常流量工具是Webstress软件和DNStest软件,攻击流量工具是由Smartbit6000B,以下分别针对这几种工具做详细描述:
正常流量模拟压力测试软件:
Webstress:
可以模拟任何人数在同一时间内进站或是循序进站时你的Server的反应表现。只要输入网站的URL网址以及模拟的上站人数,就可以看出Server在这种压力测试下的评比,用条状图明白地表示出Server反应时间、传递速率等相关数据。除了Http的网页外,还支持CGI或ASP等语言撰写的程序。支持Proxy设定、密码输入、Cookies与ASP的Session-IDs等功能。
设置界面:
生成测试报告
Dnstest:
执行测试脚本Dnstest.dat,可以模拟对指定测试DNS服务器的请求。同时测试执行的起、止时间,以及查询成功的次数都将保存在result.txt文件中。
使用方法:
在Dos环境下运行脚本,格式如下:
dnstest 要查询的域名使用的dns服务器将结果保存到哪个文件中
例如,要使用这个DNS服务器查询. 100次,并将结果保存到result.txt这个文件中,则使用下列命令:
dnstest result.txt
执行运行界面:
生成测试报告
模拟攻击软件:
Smartbits6000B:
监控工具
在本次测试中,监测工具我们使用webstress自带的监控软件,和Dnstest生成的文本log日志。
监控是本次测试最为重要的一个环节。监控数据直接影响到本次测试的实验结果和准确性。
访问监控参数的选择
1)监控网络中的流量,如:带宽占有率、PPS
2)监控设备的CPU、内存、连接数使用情况
3)服务器的响应速度
4)Dns服务器接受请求的起、止时间,以及提供解析成功的次数。
监控对象的选择
监控DefensePro入口和出口端流量。
通过登陆DefensePro设备,监控CPU利用率、内存利用率和SESSION数。
监控服务器响应速度
利用WEB STRESS,对服务器的响应速度Response Time Delay(RTD)进行监控。本次测试以服务器的响应速度为主要依据。通过对WEB STRESS的使用,我们发现当RTD=1
您可能关注的文档
- nc00资料3资金集中管理解决方案.doc
- nc21资料0分析报告-财务.doc
- ncv6资料1-会计平台-技术红皮书(整理后).doc
- new首资料发、再融资、公司债的说明书、申请文件.doc
- ng2-资料bass30_技术规范_数据集市.doc
- ngb下资料一代广播电视网中间件平台技术规范建议书v12.doc
- ngn接资料入网关设备的压缩算法时长.doc
- nike资料公司6年财务报告分析.docx
- nit大资料作业隆丰电子科技公司管理系统的开发.doc
- nm资金资料集中结算管理.doc
- rbs6资料000系列设备载调指导书(草稿)v4.doc
- rede资料mittel 关于信用调查跟信用调查复函的常用句型.doc
- reic资料o专项报告:对经济适用房政策的评价doc18(1).doc
- rich资料mall投资大师模型应用绩效报告.doc
- rk-q资料01qam调制器是有线电视前端的主要设备跟一,接收.doc
- rlin资料ux设备驱动第3版iurpf.doc
- rmta资料bles-rev07(有源医疗设备ce认证rm表).docx
- roco资料外汇交易入门教本.doc
- rqts资料i5中硅耐热球墨铸铁生产实践.docx
- rta对资料fdi的影响基于知识-资本模型的实证研究.doc
最近下载
- 2025年事业编制四川真题及答案.doc VIP
- 【B-2】有效执行年度计划,并有总结.docx VIP
- 四川禁毒社工考试真题及答案.doc VIP
- 3.13++东汉的兴衰++课件++2024--2025学年部编版七年级历史上学期.pptx VIP
- 南美白对虾养殖技术规范.pdf VIP
- 制齿工(技师)试卷及答案 .pdf VIP
- 最新2023版知识产权贯标GBT29490 12知识产权争议处理控制程序(含表单)[知识产权合规管理体系文件].docx VIP
- 中国能建:2025低空经济产业发展报告.pdf VIP
- SONY索尼TA-E9000ES 使用说明书.PDF
- 《中国古代建筑装饰》课件.pptx VIP
文档评论(0)