- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
护网典型案例某抄表终端疑似攻击处理及优化提升
XX
XX年XX月
目 录
TOC \o 1-2 \h \z \u 一、 问题描述 3
1.1 物联网VPDN业务流程 3
1.2 故障现象 4
二、分析过程 6
三、 处理及优化 7
3.1 护网期间处理 8
3.2 后续优化改造 8
四、 经验总结 8
护网典型案例某抄表终端疑似攻击处理及优化提升
XX
【摘要】 VPDN是通过L2TP隧道技术构建与互联网隔离的虚拟专用网络。政企客户使用安全组网后,用户即可获得一个客户办公内网的IP地址以安全访问内部网络,有效避免网络层DDoS等恶意攻击,保障所传送的数据不会被监听和窃取,适用于党政军、金融、大企业等对移动办公安全性要求高的客户,同时也适用于金融、抄表、广告等行业客户进行物联网终端的数据采集和回传。
2019年6月份护网行动开始后,XXVPDN业务的承载LNS、融合VPDN平台、连同江苏南京的物联网PGW同时受到疑似攻击负载过大,严重影响了多个物联网业务、VPDN业务的稳定运行。本文对6月份的案例进行回顾,针对物联网业务、尤其是物联网VPDN业务的安全,网络及系统优化进行总结,便于全国其他省份参考。
【关键字】物联网、VPDN、抄表等
【业务类别】 物联网政企安全组网业务(物联网VPDN 业务)
问题描述
XX物联网VPDN业务流程图
其流程为:物联网终端——》XX本地基站——》XXSGW(图中省略)——》江苏南京的PGW——》XX电信共享LNS——》客户内网系统
物联网VPDN业务的一次认证在南京物联网平台处理,认证成功后返回LNS地址等信息
XX物联网VPDN业务的二次认证在XX融合VPDN平台处理,认证成功终端通过XX电信共享LNS连接客户内网及系统
故障现象及处置
2019-6-12 上午10点:XX省NOC接到多个地市多个VPDN业务接入困难故障投诉,大量政企用户不能正常使用,省NOC发现省共享NE40EX3型号LNS设备CPU资源、融合VPDN平台radius程序资源紧张,经过应急处置后,客户业务逐步好转,但客户反馈业务偶尔仍有不稳定情况。
2019-6-12 晚上8点:客户反馈业务全部恢复正常。
2019-6-13 上午10点:类似12日的情况再次发生,仍然有较多政企VPDN业务投诉,同时,XX电信确定故障为某抄表业务终端疑似攻击导致,紧急针对该抄表业务在LNS环节拦截处置后,XX省内VPDN业务逐步恢复正常。
2019-6-13 下午3点,南京物联网公司联系XX,声称有2台承载全国物联网VPDN业务的PGW负载过大导致流控,主要是XX方向过来的业务请求报文较多。与物联网公司沟通后,在南京物联网的2台PGW针对XX某抄表业务进行拦截后,流控问题解除,业务恢复正常。
2019年6月期间白天时间,由于针对抄表业务开启拦截,导致东莞、佛山等多个抄表业务较多地市的无线E-RAB成功率指标明显下降。
二、分析过程
XX电信省NOC融合VPDN管理员通过分析日志,发现2019-6-12 11:41:10开始二次认证请求量突增。
继续分析突增的来源,确认大部分请求来自某抄表业务,疑似终端攻击。
经过与XX某集团现场沟通后,确认在6月份其系统有特别处理,白天期间其将近20万终端将会频繁连接电信网络,进行上、下网动作,预计对电信网络会造成冲击。虽然终端是正常的上、下网,但是频繁重连后,相当于对电信网络造成了类似DDos的攻击行为,导致电信网络压力剧增到日常得8-10倍。
处理及优化
3.1护网期间处理
期间前往XX某国企集团沟通,确定其系统在6月份将进行特别处理,白天可以针对其业务终端发起的频繁连接进行拦截,但是晚上其终端能恢复正常,需要在晚上21点后保障其业务可用,请求XX电信予以配合。
沟通后,XX公司联合物联网公司,共同制定了每天配合的具体措施,部署脚本,执行以下措施:
1、每天上午6点,自动执行在物联网PGW、XXLNS两个环节针对某抄表业务进行拦截;(客户20万终端中有大部分是物联网卡、有少部分是XX本地卡,因此需要同时在多个点进行拦截)
2、每天晚上9点,取消拦截,保证客户业务正常使用。
通过以上措施,既保障了6月期间电信物联网业务、VPDN业务的稳定运行,也保证了客户业务的特殊需要。
3.2后续优化改造
三季度,XX电信省NOC根据上述情况,针对XX电信的移动网VPDN网络进行了部分优化改造,详细如下:
1、将XX电信的4台NE40EX3型号LNS设备升级改造为NE40EX3A,改造后其cpu能力提升为原来的4倍。
2、将部分要求较高、对网络比较敏感的业务由原来在NE40EX3型号LNS承载的业务割接调整到能力更强的NE40EX16型号LNS设备承载,譬如“佛山成柏
您可能关注的文档
- 4G优化案例:“四步走,一定界”Volte感知提升“看得见”案例.docx
- 4G优化案例:“无线网优首单负责制”,支撑物联网业务发展.docx
- 4G优化案例:2T2R vs 2T4R天线深度覆盖及用户volte感知对比研究.docx
- 4G优化案例:4G5G光模块与光链路健康度智能诊断预警方法.docx
- 4G优化案例:4G天线远程电调异常排查处理五步法.docx
- 4G优化案例:4T4R天馈线序接错导致扇区劈裂失败处理案例.docx
- 4G优化案例:eNB基站DNS代理功能干扰移动业务典型案例分析.docx
- 4G优化案例:EPS承载会话问题分析与创新.docx
- 4G优化案例:LTE 1.8G频段扩20M提升网络性能和用户感知推广案例.docx
- 4G优化案例:LTE 800M非标带宽可执行方案研究.docx
- 4G优化案例:基于20m多频取优栅格数据的居民区专项优化案例.docx
- 4G优化案例:基于AGPS MR栅格劣化发现LTE扇区突变问题专题研究.docx
- 4G优化案例:基于DACQ的视频业务限速,保障热点场景普通用户使用感知.docx
- 4G优化案例:基于MR地理化分析,挖掘高价值建筑方法总结-201910.docx
- 4G优化案例:基于PUCCH IRC功能改善CQI探索.docx
- 4G优化案例:基于Python的外部邻区关系数据挖掘.docx
- 4G优化案例:基于大数据MDT栅格多方位精准高效网络优化的研究.docx
- 4G优化案例:基于端到端系统弱覆盖楼宇分析优化案例.docx
- 4G优化案例:基于多维向量的L网络隐性故障挖掘研究.docx
- 4G优化案例:基于非插入式评价的Volte语音三维评估法及实践应用案例.docx
最近下载
- americanculture小学英语美国文化专题.pptx VIP
- 中国珠宝首饰传统文化 夏商周 中国古代夏商周(商)首饰种类2.pptx VIP
- 大学生科技创新课程之中美青年创客大赛(西南交通大学)中国大学MOOC 慕课 章节测验 期末考试答案.docx VIP
- 中国珠宝首饰传统文化 夏商周 中国古代夏商周(夏)首饰种类1.pptx VIP
- 【课程思政案例】《机械设计基础》.docx VIP
- 2025中级注册安全工程师《安全生产技术基础》考前密训10页纸.docx VIP
- 科研伦理与学术规范期末考试答案.docx VIP
- 检验科重点专科汇报.pptx VIP
- 重大社2024《财务实训教程—智能财务共享》教学课件-费用共享.pptx VIP
- AmericanCulture.ppt VIP
文档评论(0)