热心网友
回答时间:2025-01-05 21:09
不要绿盟的黑洞,没那么多钱买设备的.主要是看看有没有低成本的解决方法. 流量牵引 就是将消耗比较大可能引发拒绝服务的攻击流量牵引到旁路 去处理 与干路分开 这样就不会影响正常的流量 牵引办法可以通过 IP路由 或者 以太网路由来实现 cisco 的Guard 跑的是BGP边缘路由协议 原理上是很简单的 了解了原理 自己利用原本不支持流量牵引的设备 也可以实现流量牵引技术 举个简单的例子 拿台计算机做异常流量分析 发现攻击 利用约定好的路有协议通知 路由器修改被攻击服务器路由 使其流量通过旁路的防火墙或者抗拒绝服务设备
收起