如何解决交换机的DDoS攻击与内网服务器DDoS攻击的问题

所属分类: 网络 / 交换机 阅读数: 277
收藏 0 赞 0 分享
有过网吧或机房管理经验朋友肯定知道,机器中的病毒是很让人头疼的事情,尤其是内网服务器DDoS攻击和交换机的DDoS攻击,直接影响网吧网络的安全问题,分享解决这个问题的方法。

1、在PC上安装过滤软件

它与ARP防御软件类似,通过监控网卡中所有的报文,并将其与软件自身设定的内容进行比对。受限于软件自身的处理能力,该类型的软件一般仅过滤TCP协议,而对网吧中大量游戏、视频应用使用的UDP、ICMP、ARP等报文不做过滤。

2、关键设备前加设防火墙

关键设备前加设防火墙,过滤内网PC向关键设备发起的DDoS攻击,该方法在每个核心网络设备如核心交换机、路由器、服务器前安装一台硬件防火墙,防护的整体成本过高,使得该方案无法对网吧众多关键设备进行全面的防护,目前2-3万元左右的防火墙整体通过能力与防护能力在60M左右。

3、通过安全交换机过滤网络中所有的DDoS攻击

通过交换机内置硬件DDoS防御模块,每个端口对收到的DDoS攻击报文,进行基于硬件的过滤。同时交换机在开启DDoS攻击防御的同时,启用自身协议保护,保证自身的CPU不被DDoS报文影响。

一个局域网内有一台机子中了病毒,如果不及时杀毒和隔离,其他的机子很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查;重则系统破坏,网吧被迫停业。
更多精彩内容其他人还在看

最需要了解的H3C交换机端口安全模式

用户的网络访问控制方面,最直接、最简单的方法就是配置基于端口的安全模式,不仅Cisco交换机如此,H3C交换机也有类似的功能,而且看起来功能更加强大
收藏 0 赞 0 分享

磊科 NMW1324MF交换机安装指南[图文]

购买了磊科 NMW1324MF交换机的朋友可以参考下
收藏 0 赞 0 分享

h3c交换机配置命令整理分享

h3c交换机配置命令整理分享,需要的朋友可以参考下,希望可以得到帮助
收藏 0 赞 0 分享

路由器当交换机用设置方法

首先要确保路由器的功能为正常状态,要看清楚 WAN 与 LAN 的区别市面上普通家用以及小企业用的多数为1*WAN+4*LAN也就是一个外网接口(WAN)加四个局域网接口(LAN)
收藏 0 赞 0 分享

交换机的工作原理详细介绍

交换(switching)是按照通信两端传输信息的需要,用人工或设备自动完成的方法,把要传输的信息送到符合要求的相应路由上的技术统称
收藏 0 赞 0 分享

网络知识之交换机各层间的区别

二层交换技术是发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中
收藏 0 赞 0 分享

思科交换机密码设置方法

思科交换机密码设置方法,需要的朋友可以参考下
收藏 0 赞 0 分享

思科交换机访问列表深入剖析

CISCO路由器中的access-list(访问列表)最基本的有两种,分别是标准访问列表和扩展访问列表,二者的区别主要是前者是基于目标地址的数据包过滤,而后者是基于目标地址、源地址和网络协议及其端口的数据包过滤
收藏 0 赞 0 分享

Netapp网卡与外联交换机的接法与配置教程

本文将详细介绍Netapp网卡与外联交换机的接法与配置,需要的朋友可以参考下
收藏 0 赞 0 分享

华为交换机配置命令 华为QuidWay交换机配置命令手册

华为QuidWay交换机配置命令手册,需要配置华为交换机的朋友可以参考下
收藏 0 赞 0 分享
查看更多