資料介紹
軟件簡介
Gatekeeper 是一個開源 DoS 防護(hù)系統(tǒng)。它旨在擴(kuò)展到任何峰值帶寬,因此它可以抵抗當(dāng)今和未來的 DoS 攻擊。盡管 Gatekeeper 具有地理上分散的體系結(jié)構(gòu),但對傳入流量執(zhí)行的所有決策的網(wǎng)絡(luò)策略必須集中描述。這種集中化策略使網(wǎng)絡(luò)運(yùn)營商可以利用在非常高的延遲下不可行的分布式算法(例如分布式數(shù)據(jù)庫),并立即應(yīng)對多種多向量 DoS 攻擊。
工作方式
Gatekeeper 具有兩個組件:Gatekeeper 服務(wù)器和 Grantor 服務(wù)器。 Gatekeeper 服務(wù)器部署在整個Internet上的優(yōu)勢點(diǎn)(VP)位置,所有 Gatekeeper 服務(wù)器的聚合帶寬使 Gatekeeper 部署可以擴(kuò)展其傳入帶寬以匹配 DoS 攻擊的峰值帶寬。 Gatekeeper 服務(wù)器使用 BGP 宣布受其保護(hù)的網(wǎng)絡(luò)前綴。因此,每個流量源都綁定到一個VP。
Gatekeeper 服務(wù)器的主要功能是對流執(zhí)行網(wǎng)絡(luò)策略。流由源 IP 地址和目標(biāo) IP 地址對定義。策略決策的一個示例是允許 IP 地址 A 以 1Gbps 或更低的速率向 IP 地址 B 發(fā)送數(shù)據(jù)包。如果 Gatekeeper 服務(wù)器沒有指定策略,則將在其流表中制定一項(xiàng)策略決策,以強(qiáng)制執(zhí)行任何給定流。它使用 IP-in-IP 封裝該流的數(shù)據(jù)包,根據(jù)給定流的速率為封裝的數(shù)據(jù)包分配優(yōu)先級(較高的優(yōu)先級表示較低的速率),然后通過請求通道轉(zhuǎn)發(fā)該數(shù)據(jù)包。請求通道保留了從 Gatekeeper 服務(wù)器到負(fù)責(zé)策略決策的 Grantor 服務(wù)器的路徑帶寬的 5%。每當(dāng)在請求通道中轉(zhuǎn)發(fā)數(shù)據(jù)包的路由器由于帶寬有限而需要丟棄數(shù)據(jù)包時,都會丟棄其隊(duì)列中優(yōu)先級最低的數(shù)據(jù)包。
?
網(wǎng)絡(luò)策略是在 Grantor 服務(wù)器上運(yùn)行的 Lua 腳本。Grantor 服務(wù)器位于受保護(hù)的目標(biāo)附近;通常在目標(biāo)的同一數(shù)據(jù)中心中(可以將 Grantor 服務(wù)器部署在其他位置,甚至可以采用任播方式到達(dá)不同的目的地,但是在這里為簡單起見,我們假設(shè)目的地前綴部署在單個數(shù)據(jù)中心中)。 授權(quán)者服務(wù)器負(fù)責(zé)對請求通道中的每個流做出策略決策。這些策略決策將發(fā)送到相應(yīng)的 Gatekeeper 服務(wù)器以執(zhí)行它們。
在將策略決策安裝到 Gatekeeper 服務(wù)器中時,合法發(fā)送者的流將移至許可的通道,在該通道中,帶寬將根據(jù)策略進(jìn)行分配。同樣,識別出的惡意主機(jī)也會被阻止。反過來,這將減少合法流量在請求通道上等待所經(jīng)歷的延遲。 總而言之,Gatekeeper 部署由多個有利位置組成,這些有利位置在受保護(hù)的網(wǎng)絡(luò)周圍形成了屏蔽。授予者服務(wù)器位于屏蔽內(nèi)部,但在數(shù)據(jù)包的最終目的地之前,它們運(yùn)行網(wǎng)絡(luò)策略來決定所有傳入流量的命運(yùn)。策略決策安裝在 Gatekeeper 服務(wù)器上,這些服務(wù)器強(qiáng)制執(zhí)行這些策略決策。
安裝要求
-
大頁面配置
$ echo 256 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages
?運(yùn)行命令
$ sudo systemctl start gatekeeper
$ sudo systemctl enable gatekeeper
設(shè)置環(huán)境變量
$ echo "export RTE_SDK=${RTE_SDK}" >> ${HOME}/.profile
$ echo "export RTE_TARGET=${RTE_TARGET}" >> ${HOME}/.profile
?
- 開源硬件之篡改防護(hù)設(shè)備
- DOS系統(tǒng)常用命令 0次下載
- MS-DOS7.1系統(tǒng)鏡像資料 2次下載
- Oracle-dos命令
- 中文DOS幫助 1次下載
- DOS命令大全 22次下載
- C語言教程之設(shè)置DOS系統(tǒng)日期 0次下載
- C語言教程之設(shè)置DOS系統(tǒng)時間 0次下載
- 操作系統(tǒng)原理DOS篇(最新版) 0次下載
- bmp2pcb(DOS)版本下載 0次下載
- DOS實(shí)例參考 0次下載
- DOS系統(tǒng)下TCP IP的編程研究
- VxWorks與Dos雙系統(tǒng)網(wǎng)絡(luò)測試平臺的研究
- ghost dos版下載 (帶dos啟動) 0次下載
- protel(dos)超好用版 0次下載
- BMS系統(tǒng)中的靜電防護(hù)策略與實(shí)踐 132次閱讀
- 介紹一種基于eBPF的Linux安全防護(hù)系統(tǒng) 708次閱讀
- 外電防護(hù)的規(guī)范要求 1w次閱讀
- 在貼片加工廠中有哪些安全防護(hù)需要了解 1306次閱讀
- 物聯(lián)網(wǎng)十大經(jīng)典開源操作系統(tǒng) 1w次閱讀
- dos命令怎么用_DOS下創(chuàng)建文件、文件夾 5.5w次閱讀
- dos攻擊有多少種_DoS攻擊種類 1w次閱讀
- dos攻擊原理及攻擊實(shí)例 4w次閱讀
- DOS命令修復(fù)U盤文件錯誤 9076次閱讀
- dos系統(tǒng)和win10哪個好_dos和windows的區(qū)別 3.8w次閱讀
- dos是什么意思_dos命令是什么? 2w次閱讀
- DOS命令進(jìn)入D盤文件夾怎么操作 9873次閱讀
- dos命令怎么刪除文件 7621次閱讀
- 黑客Dos命令大全_入門dos命令教程 3.3w次閱讀
- dos命令大全用法詳解 7.5w次閱讀
下載排行
本周
- 1Keysight B1500A 半導(dǎo)體器件分析儀用戶手冊、說明書 (中文)
- 19.00 MB | 4次下載 | 免費(fèi)
- 2使用TL431設(shè)計(jì)電源
- 0.67 MB | 2次下載 | 免費(fèi)
- 3BT134雙向可控硅手冊
- 1.74 MB | 2次下載 | 1 積分
- 4一種新型高效率的服務(wù)器電源系統(tǒng)
- 0.85 MB | 1次下載 | 1 積分
- 5LabVIEW環(huán)形控件
- 0.01 MB | 1次下載 | 1 積分
- 6PR735,使用UCC28060的600W交錯式PFC轉(zhuǎn)換器
- 540.03KB | 1次下載 | 免費(fèi)
- 751單片機(jī)核心板原理圖
- 0.12 MB | 1次下載 | 5 積分
- 8BP2879DB支持調(diào)光調(diào)滅的非隔離低 PF LED 驅(qū)動器
- 1.44 MB | 1次下載 | 免費(fèi)
本月
- 1開關(guān)電源設(shè)計(jì)原理手冊
- 1.83 MB | 54次下載 | 免費(fèi)
- 2FS5080E 5V升壓充電兩串鋰電池充電管理IC中文手冊
- 8.45 MB | 23次下載 | 免費(fèi)
- 3DMT0660數(shù)字萬用表產(chǎn)品說明書
- 0.70 MB | 13次下載 | 免費(fèi)
- 4UC3842/3/4/5電源管理芯片中文手冊
- 1.75 MB | 12次下載 | 免費(fèi)
- 5ST7789V2單芯片控制器/驅(qū)動器英文手冊
- 3.07 MB | 11次下載 | 1 積分
- 6TPS54202H降壓轉(zhuǎn)換器評估模塊用戶指南
- 1.02MB | 8次下載 | 免費(fèi)
- 7STM32F101x8/STM32F101xB手冊
- 1.69 MB | 8次下載 | 1 積分
- 8基于MSP430FR6043的超聲波氣體流量計(jì)快速入門指南
- 2.26MB | 7次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935119次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420061次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233084次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73807次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65987次下載 | 10 積分
評論
查看更多