网管经验:交换机遭遇DDoS攻击怎么办?
时间:2013-09-06
摘要:
内网服务器DDoS攻击和交换机的DDoS攻击,直接影响局域网络的安全问题,本文分享解决这个问题的方法。 关键字:DDoS攻击,网管经验
一个局域网内有一台机子中了病毒,如果不及时杀毒和隔离,其他的机子很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,整个网络应用都将被迫停业。尤其是内网服务器DDoS攻击和交换机的DDoS攻击,直接影响局域网络的安全问题,本文分享解决这个问题的方法。
1、在PC上安装过滤软件
它与ARP防御软件类似,通过监控网卡中所有的报文,并将其与软件自身设定的内容进行比对。受限于软件自身的处理能力,该类型的软件一般仅过滤TCP协议,而对网吧中大量游戏、视频应用使用的UDP、ICMP、ARP等报文不做过滤。
2、关键设备前加设防火墙
关键设备前加设防火墙,过滤内网PC向关键设备发起的DDoS攻击,该方法在每个核心网络设备如核心交换机、路由器、服务器前安装一台硬件防火墙,防护的整体成本过高,使得该方案无法对网吧众多关键设备进行全面的防护,目前2-3万元左右的防火墙整体通过能力与防护能力在60M左右。
3、通过安全交换机过滤网络中所有的DDoS攻击
通过交换机内置硬件DDoS防御模块,每个端口对收到的DDoS攻击报文,进行基于硬件的过滤。同时交换机在开启DDoS攻击防御的同时,启用自身协议保护,保证自身的CPU不被DDoS报文影响。
本文来自互联网,仅供参考
- 上一篇:10个最需要掌握的虚拟化技巧
- 下一篇:下面没有链接了
北塔软件BTNM产品 免费试用
相关文章
- ::是否可以对网管机自行重新安 12-03-16
- ::什么原因会导致BTNM正式注册 12-03-09
- ::在进行BTNM的试用注册时,需 12-03-07
- ::配置管理如何应用,能达到更 12-03-06
- ::当需要记录大量的历史记录时 12-02-16
- ::有时会发生UPS无法监控的情况 12-02-16
- ::在BTNM中,能否设置几个告警 12-02-16
- ::告警日志想要删除怎么办?如 12-02-10
- :: 十年IT运维谈(六): IT运 13-07-02
- ::十年IT运维谈(五):要专业 13-06-26
- ::十年IT运维谈(四)IT部门, 13-06-13
- ::IT运维管理:网管软件时代的 12-02-06
- ::网管软件需要解决定位故障根 11-05-15
- ::网管软件应该具有哪些功能 11-05-12
- ::网管软件采购指南:简化购买 11-04-26
- ::网管经验:交换机遭遇DDoS攻 13-09-06
- ::10个最需要掌握的虚拟化技巧 13-09-03
- ::IT运维人员到底要不要学习开 13-09-02
- ::2013年全球数据中心建设支出 13-08-30
- ::北塔BTNM 北塔BTIM 北塔BTDM
- ::北塔电力行业解决方案
- ::北塔金融行业解决方案
- ::北塔政府行业解决方案
- ::北塔教育行业解决方案
- ::北塔能源行业解决方案