juxinmail 2007-1-11 09:49
如何阻挡DDOS???我在思科论坛上问了,N久没人答呀
[table=98%][tr][td=1,1,97%]这是我在思科论坛上问的问题,到现在也没有解决,烦请高人帮忙看看!!!
如何阻挡DDOS???
发贴: 2007年1月5日 15:55:03
[/td][td=1,1,1%] [/td][td=1,1,1%][table][tr][td][url=http://ciscoforum.bizcom.com.cn/edit!default.jspa?messageID=37356][img=16,16]http://ciscoforum.bizcom.com.cn/images/edit-16x16.gif[/img][/url] [/td][td] [/td][td][url=http://ciscoforum.bizcom.com.cn/post!reply.jspa?messageID=37356][img=16,16]http://ciscoforum.bizcom.com.cn/images/reply-16x16.gif[/img][/url] [/td][td][url=http://ciscoforum.bizcom.com.cn/post!reply.jspa?messageID=37356][color=#0000ff]回帖[/color][/url] [/td][/tr][/table]
[/td][/tr][tr][td=4,1]
大家好!
目前很多用户尤其是网吧经常遭受DDOS攻击,并且利用其进行勒索,我也曾使用sniffer进行嗅探,也曾成功过,但现在的攻击手段越来越高,实在搞不定的时候,请求电信对攻击源进行过滤,因为不曾看到他的具体配置,大致清楚是将攻击源路由到null口,路由到黑洞里,请高手指点,面对如此之多的攻击源,还要能让正常的数据流不被拦截,如果配置路由器????
另外电信的工程师说,如果需要过滤的话,必须有两段公网IP,一个是连接用的互联地址,一段是使用的公网IP,如何使用这两段地址进行操作,请高手详细写出配置,谢谢啦!!! [/td][/tr][/table]
小白 2007-1-11 10:30
针对城域网的核心层网络的DDoS攻击,黑洞的话,主要是提供了基于MPLS的远程流量牵引;针对城域网汇聚层之下的DDoS攻击防护,从L3->L2的流量牵引和注入机制。