网络流量清洗技术应用
考试要求: 掌握     
知识路径:  > 网络安全主动防御技术原理与应用  > 网络流量清洗技术与应用  > 网络流量清洗技术应用


 
       网络流量清洗技术有多种应用场景,主要应用场景如下。
       畸形数据报文过滤
       利用网络流量清洗系统,可以对常见的协议畸形报文进行过滤,如LAND、Fraggle、Smurf、Winnuke、Ping of Death、Tear Drop和TCP Error Flag等攻击。
       抗拒绝服务攻击
       利用网络流量清洗系统,监测并清洗对目标系统的拒绝服务攻击流量,如下图所示。常见的拒绝服务流量包括同步风暴(SYN Flood)、UDP风暴(UDP Flood)、ICMP风暴(ICMP Flood)、DNS查询请求风暴(DNS Query Flood)、HTTP Get风暴(HTTP Get Flood)、CC攻击等网络攻击流量。
       
       流量清洗抗拒绝服务攻击应用示意图
       Web应用保护
       利用网络流量清洗系统,监测并清洗对Web应用服务器的攻击流量。常见的网站攻击流量包括HTTP Get Flood、HTTP Post Flood、HTTP Slow Header/Post、HTTPS Flood攻击等。
       DDoS高防IP服务
       DDoS高防IP通过代理转发模式防护源站服务器,源站服务器的业务流量被牵引到高防IP,并对拒绝服务攻击流量过滤清洗后,再将正常的业务流量回注到源站服务器。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有