日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > MAC >内容正文

MAC

交换机遭遇DDoS攻击该如何来解决?

發布時間:2023/11/24 MAC 34 博士
生活随笔 收集整理的這篇文章主要介紹了 交换机遭遇DDoS攻击该如何来解决? 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

一個局域網內有一臺機子中了病毒,如果不及時殺毒和隔離,其他的機子很快便會感染病毒。一旦病毒感染全場機器,輕則斷網殺毒,投入大量人力物力反復檢查;重則系統破壞,網吧被迫停業。網吧業主對病毒可謂談之色變,有過網吧或機房管理經驗朋友肯定知道,機器中的病毒是很讓人頭疼的事情,尤其是內網服務器DDoS攻擊和交換機的DDoS攻擊,直接影響網吧網絡的安全問題,本文分享解決這個問題的方法。

1、在PC上安裝過濾軟件

它與ARP防御軟件類似,通過監控網卡中所有的報文,并將其與軟件自身設定的內容進行比對。受限于軟件自身的處理能力,該類型的軟件一般僅過濾TCP協議,而對網吧中大量游戲、視頻應用使用的UDP、ICMP、ARP等報文不做過濾。

2、關鍵設備前加設防火墻

關鍵設備前加設防火墻,過濾內網PC向關鍵設備發起的DDoS攻擊,該方法在每個核心網絡設備如核心交換機、路由器、服務器前安裝一臺硬件防火墻,防護的整體成本過高,使得該方案無法對網吧眾多關鍵設備進行全面的防護,目前2-3萬元左右的防火墻整體通過能力與防護能力在60M左右。

3、通過安全交換機過濾網絡中所有的DDoS攻擊

通過交換機內置硬件DDoS防御模塊,每個端口對收到的DDoS攻擊報文,進行基于硬件的過濾。同時交換機在開啟DDoS攻擊防御的同時,啟用自身協議保護,保證自身的CPU不被DDoS報文影響。

總結

以上是生活随笔為你收集整理的交换机遭遇DDoS攻击该如何来解决?的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。