Trang 10 loại DNS DDoS tấn công và phòng :: băng thông tiêu thụ kích thước Packet Filtering tấn công dựa vào Network Level? 30Gbps 20Gbps 1Gbps dựa trên mạng Solution1 :: PBR không thể như ăn quá nhiều CPU Router (config) # access-list 111 nhận xét "DNS PBR" Router (config) # access-danh sách 111 giấy phép udp bất kỳ máy chủ dns.ip.addr eq 53 Router (config) # route-map dnsddos phép 10 Router (config-route-map) # trận địa chỉ ip 111 Router (config-route-map) chiều dài # trận 512 1500 Router (config-route-map) # thiết lập giao diện Null 0 Router (config-if) Router chính sách # ip route-cache (config-if) chính sách # ip route-map dnsddos đường 173.XXX/32-DNS-DROP {{trận đấu đến 173.XXX/32; cổng 53; packet- chiều dài [99971 99985];} sau đó loại bỏ;.} http://blog.cloudflare.com/todays-outage-post-mortem-82515 - cuộc tấn công trực tiếp từ Zombies - giao thông bình thường nên UDP không TCP TCP :: Khu chuyển. , khi phản ứng hơn 512byte -. :: Quốc phòng phân phối các sở hạ tầng DNS -. :: Quốc phòng lọc kích thước gói dựa nếu trong vòng kích thước Infra -. :: Quốc phòng có hiệu quả bằng cách lọc các gói tin bị phân mảnh trong ISP thượng nguồn
đang được dịch, vui lòng đợi..
