資料介紹
軟件簡(jiǎn)介
Gatekeeper 是一個(gè)開源 DoS 防護(hù)系統(tǒng)。它旨在擴(kuò)展到任何峰值帶寬,因此它可以抵抗當(dāng)今和未來(lái)的 DoS 攻擊。盡管 Gatekeeper 具有地理上分散的體系結(jié)構(gòu),但對(duì)傳入流量執(zhí)行的所有決策的網(wǎng)絡(luò)策略必須集中描述。這種集中化策略使網(wǎng)絡(luò)運(yùn)營(yíng)商可以利用在非常高的延遲下不可行的分布式算法(例如分布式數(shù)據(jù)庫(kù)),并立即應(yīng)對(duì)多種多向量 DoS 攻擊。
工作方式
Gatekeeper 具有兩個(gè)組件:Gatekeeper 服務(wù)器和 Grantor 服務(wù)器。 Gatekeeper 服務(wù)器部署在整個(gè)Internet上的優(yōu)勢(shì)點(diǎn)(VP)位置,所有 Gatekeeper 服務(wù)器的聚合帶寬使 Gatekeeper 部署可以擴(kuò)展其傳入帶寬以匹配 DoS 攻擊的峰值帶寬。 Gatekeeper 服務(wù)器使用 BGP 宣布受其保護(hù)的網(wǎng)絡(luò)前綴。因此,每個(gè)流量源都綁定到一個(gè)VP。
Gatekeeper 服務(wù)器的主要功能是對(duì)流執(zhí)行網(wǎng)絡(luò)策略。流由源 IP 地址和目標(biāo) IP 地址對(duì)定義。策略決策的一個(gè)示例是允許 IP 地址 A 以 1Gbps 或更低的速率向 IP 地址 B 發(fā)送數(shù)據(jù)包。如果 Gatekeeper 服務(wù)器沒有指定策略,則將在其流表中制定一項(xiàng)策略決策,以強(qiáng)制執(zhí)行任何給定流。它使用 IP-in-IP 封裝該流的數(shù)據(jù)包,根據(jù)給定流的速率為封裝的數(shù)據(jù)包分配優(yōu)先級(jí)(較高的優(yōu)先級(jí)表示較低的速率),然后通過(guò)請(qǐng)求通道轉(zhuǎn)發(fā)該數(shù)據(jù)包。請(qǐng)求通道保留了從 Gatekeeper 服務(wù)器到負(fù)責(zé)策略決策的 Grantor 服務(wù)器的路徑帶寬的 5%。每當(dāng)在請(qǐng)求通道中轉(zhuǎn)發(fā)數(shù)據(jù)包的路由器由于帶寬有限而需要丟棄數(shù)據(jù)包時(shí),都會(huì)丟棄其隊(duì)列中優(yōu)先級(jí)最低的數(shù)據(jù)包。
?
網(wǎng)絡(luò)策略是在 Grantor 服務(wù)器上運(yùn)行的 Lua 腳本。Grantor 服務(wù)器位于受保護(hù)的目標(biāo)附近;通常在目標(biāo)的同一數(shù)據(jù)中心中(可以將 Grantor 服務(wù)器部署在其他位置,甚至可以采用任播方式到達(dá)不同的目的地,但是在這里為簡(jiǎn)單起見,我們假設(shè)目的地前綴部署在單個(gè)數(shù)據(jù)中心中)。 授權(quán)者服務(wù)器負(fù)責(zé)對(duì)請(qǐng)求通道中的每個(gè)流做出策略決策。這些策略決策將發(fā)送到相應(yīng)的 Gatekeeper 服務(wù)器以執(zhí)行它們。
在將策略決策安裝到 Gatekeeper 服務(wù)器中時(shí),合法發(fā)送者的流將移至許可的通道,在該通道中,帶寬將根據(jù)策略進(jìn)行分配。同樣,識(shí)別出的惡意主機(jī)也會(huì)被阻止。反過(guò)來(lái),這將減少合法流量在請(qǐng)求通道上等待所經(jīng)歷的延遲。 總而言之,Gatekeeper 部署由多個(gè)有利位置組成,這些有利位置在受保護(hù)的網(wǎng)絡(luò)周圍形成了屏蔽。授予者服務(wù)器位于屏蔽內(nèi)部,但在數(shù)據(jù)包的最終目的地之前,它們運(yùn)行網(wǎng)絡(luò)策略來(lái)決定所有傳入流量的命運(yùn)。策略決策安裝在 Gatekeeper 服務(wù)器上,這些服務(wù)器強(qiáng)制執(zhí)行這些策略決策。
安裝要求
-
大頁(yè)面配置
$ echo 256 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages
?運(yùn)行命令
$ sudo systemctl start gatekeeper
$ sudo systemctl enable gatekeeper
設(shè)置環(huán)境變量
$ echo "export RTE_SDK=${RTE_SDK}" >> ${HOME}/.profile
$ echo "export RTE_TARGET=${RTE_TARGET}" >> ${HOME}/.profile
?
- DOS系統(tǒng)常用命令 0次下載
- MS-DOS7.1系統(tǒng)鏡像資料 4次下載
- Oracle-dos命令
- 中文DOS幫助 1次下載
- DOS命令大全 23次下載
- C語(yǔ)言教程之設(shè)置DOS系統(tǒng)日期 0次下載
- C語(yǔ)言教程之設(shè)置DOS系統(tǒng)時(shí)間 0次下載
- 操作系統(tǒng)原理DOS篇(最新版) 0次下載
- bmp2pcb(DOS)版本下載 0次下載
- DOS實(shí)例參考 0次下載
- DOS和BIOS調(diào)用 0次下載
- DOS系統(tǒng)下TCP IP的編程研究
- VxWorks與Dos雙系統(tǒng)網(wǎng)絡(luò)測(cè)試平臺(tái)的研究
- ghost dos版下載 (帶dos啟動(dòng)) 0次下載
- protel(dos)超好用版 0次下載
- 電磁脈沖防護(hù)系統(tǒng)軟件解析 685次閱讀
- 電磁脈沖防護(hù)系統(tǒng)軟件 832次閱讀
- 電磁脈沖防護(hù)系統(tǒng)平臺(tái)全面解析 783次閱讀
- 介紹一種基于eBPF的Linux安全防護(hù)系統(tǒng) 1.8k次閱讀
- 在貼片加工廠中有哪些安全防護(hù)需要了解 2k次閱讀
- dos命令怎么用_DOS下創(chuàng)建文件、文件夾 5.7w次閱讀
- dos攻擊有多少種_DoS攻擊種類 1.1w次閱讀
- dos攻擊原理及攻擊實(shí)例 4.1w次閱讀
- DOS命令修復(fù)U盤文件錯(cuò)誤 9.7k次閱讀
- dos系統(tǒng)和win10哪個(gè)好_dos和windows的區(qū)別 3.9w次閱讀
- dos是什么意思_dos命令是什么? 2.1w次閱讀
- DOS命令進(jìn)入D盤文件夾怎么操作 1w次閱讀
- dos命令怎么刪除文件 8.1k次閱讀
- 黑客Dos命令大全_入門dos命令教程 3.4w次閱讀
- dos命令大全用法詳解 7.6w次閱讀
下載排行
本周
- 1新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 1次下載 | 免費(fèi)
- 2冷柜-電氣控制系統(tǒng)講解
- 13.68 MB | 1次下載 | 10 積分
- 3MDD品牌三極管MMBT3906數(shù)據(jù)手冊(cè)
- 2.33 MB | 次下載 | 免費(fèi)
- 4MDD品牌三極管S9012數(shù)據(jù)手冊(cè)
- 2.62 MB | 次下載 | 免費(fèi)
- 5LAT1218 如何選擇和設(shè)置外部晶體適配 BlueNRG-X
- 0.60 MB | 次下載 | 3 積分
- 6LAT1216 Blue NRG-1/2 系列芯片 Flash 操作與 BLE 事件的互斥處理
- 0.89 MB | 次下載 | 3 積分
- 7收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊(cè)
- 2.50 MB | 次下載 | 免費(fèi)
- 8MS1000TA 超聲波測(cè)量模擬前端芯片技術(shù)手冊(cè)
- 0.60 MB | 次下載 | 免費(fèi)
本月
- 1愛華AIWA HS-J202維修手冊(cè)
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊(cè)
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說(shuō)明
- 0.31 MB | 22次下載 | 1 積分
- 4UWB653Pro USB口測(cè)距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費(fèi)
- 5蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 6蘇泊爾DCL6909(即CHK-S009)單芯片電磁爐原理圖資料
- 0.08 MB | 2次下載 | 1 積分
- 7100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
- 8FS8025B USB的PD和OC快充協(xié)議電壓誘騙控制器IC技術(shù)手冊(cè)
- 1.81 MB | 1次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問(wèn)
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論