- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络方面 历史上最大的ddos攻击 * 网络方面 历史上最大的ddos攻击 * 网络方面 腾讯 * 网络方面 国内某著名抗D专业公司 traceroute * 网络方面 国内某著名抗D专业公司 * 网络方面 更进一步 * 抗攻击手段 Big players google, amazon…etc如何做的? 他们有个 “total solution” box Cost $1M 除了抗D外,还可以以线速接员工上下班 * 抗攻击手段 如果你想抵抗各种攻击,同时对网络影响最小,你需要针对你的环境采用layered的defense 没有siliver bullet, 发挥各种“平淡无奇”的技术到极致 * 抗攻击手段 网络层面 ACL BGP is your friend Flowspec MPLS+Flowspec 未来 SDN Anycast bogon 其他trick Control plane保护 免费darknet 没有payload没用 锤子 – 钉子? layer3 layer4 layer7 * 抗攻击手段 参考Google的内部标准value packets/second bits/second http queries/second IPs * 抗攻击手段 ACL 在接入层面的3,4层快速过滤功能 iACL * 抗攻击手段 BGP(routing protocol) is your friend BGP to the rack (facebook) BGP blackhole (SRC based DST based) Diagram from * 抗攻击手段 BGP(routing protocol) is your friend CT Dst rtbh CT has loose urpf enabled, so it can do Src rtbh * 抗攻击手段 Flowspec ACL on steroid Layer4 info Use bgp control plane to distribute ACL Benefits are huge Use BGP to distribute flow specification filters and dynamically take action(drop, sampling, redirect) on routers. Supported by Juniper and Alcatel Fast :ACL propgate via bgp advertisement We can block traffic by src|dst ip, src|dst port, packet size, protocol, tcp flags, icmp 他type|code... and any of the combination Amazon, cloudflare, google? Goolge is moving into SDN world * 抗攻击手段 MPLS+Flowspec I want to see the payload!! You have to redirect traffic if you want to see l7 牵引+tunnel chinabyte网图 * 抗攻击手段 MPLS+Flowspec 貌似本人是第一个用这个手段来做的,今年5月份nanog才有人做这一技术报告 Traffic redirect: We can redirect matched traffic (we can collect any traffic from any interface on any peering router and get it sent to our collector) 具体内容 flowspec ppt.pdf /zHiKjtG sample config.pdf /zHiKjtb Huge benefit * 抗攻击手段 Anycast Magic!! Everybody likes it, life is good after that Really? How about .c
您可能关注的文档
- 软件安全基础课件(PPT 49页).ppt
- 软件安全技术讲义(ppt 75页).ppt
- 软件安全开发生命周期概述(PPT 73页).ppt
- 软件质量测试专业技术培训标准模块(PPT 90页).ppt
- 软式内镜清洗消毒技术规范解读(PPT 122页).ppt
- 软式内镜清洗消毒技术规范培训课件(ppt 42页).ppt
- 软式内镜清洗消毒技术规范重点问题解读(PPT 40页).ppt
- 软土路基真空预压处置工艺(PPT 28页).ppt
- 软饮料工艺知识讲座(ppt 64页).ppt
- 软硬包施工工艺流程课件(PPT 47页).ppt
- 2025AACR十大热门靶点推荐和解读报告52页.docx
- 财务部管理报表.xlsx
- 高中物理新人教版选修3-1课件第二章恒定电流第7节闭合电路欧姆定律.ppt
- 第三单元知识梳理(课件)-三年级语文下册单元复习(部编版).pptx
- 俄罗斯知识点训练课件-七年级地理下学期人教版(2024).pptx
- 课外古诗词诵读龟虽寿-八年级语文上学期课内课件(统编版).pptx
- 高三语文二轮复习课件第七部分实用类文本阅读7.2.1.ppt
- 高考物理人教版一轮复习课件第4章第3讲圆周运动.ppt
- 高考英语一轮复习课件53Lifeinthefuture.ppt
- 2025-2030衣柜行业风险投资发展分析及投资融资策略研究报告.docx
最近下载
- 票据管理系统单位端操作手册.pdf VIP
- 2022年湖北医药学院药护学院教师招聘笔试试题及答案解析.docx VIP
- 无人机公司培训宣讲.pptx VIP
- 宝鸡市检察机关招聘聘用制书记员笔试真题2024.docx VIP
- 2024年湖北医药学院药护学院教师招聘考试笔试题库及答案解析.docx VIP
- 2024年社区工作者考试必背1000题题库及参考答案(考试直接用).docx VIP
- 矿山矿产资源储量年度报告编制要求.pdf VIP
- 急性心肌梗死医学检查.ppt VIP
- 2022年湖北医药学院药护学院辅导员招聘考试笔试试题及答案解析.docx VIP
- 2025年湖北医药学院药护学院辅导员招聘考试笔试备考题库及答案解析.docx VIP
文档评论(0)