基于bgp协议的ip黑名单分发系统内容摘要:
70] via , 2d11h B [200/70] via , 2d11h B [200/70] via , 2d11h B [200/70] via , 2d11h B [200/70] via , 2d11h B [200/70] via , 2d11h B [200/70] via , 2d11h B [200/70] via , 2d11h 2020/11/4 基于 BGP协议的 IP黑名单分发系统 14/30 在路由器上封锁 IP的方式 首先在路由器上增加 null 0 路由 ip route null0 把要封锁 IP的下一跳设置为 ,如要封锁,有两种方式 直接手工增加静态路由 ip route 需要在所有路由器上增加 利用 BGP注入路由(远程触发黑洞路由, RemoteTriggered Black Hole Routing ) 在一个触发路由器上增加,利用 BGP广播给其他路由器 做法可以参考 ( Worm Mitigation Technical Details ) 2020/11/4 基于 BGP协议的 IP黑名单分发系统 15/30 远程触发黑洞路由优缺点 优点 在一台触发路由器上配置,自动广播到其他路由器,使用方便 数据包是在最近的路由器上丢弃 缺点 手工修改配置比较麻烦 无法有效的跟踪相关信息 (如:什么时候增加的,增加的原因 ) 无法自动删除黑名单,必须要手工删除 总之,管理员比较辛苦 2020/11/4 基于 BGP协议的 IP黑名单分发系统 16/30 基于 BGP协议的 IP黑名单分发系统 黑名单信息存放在数据库中 黑名单信息管理方式 管理员通过 Web界面添加 /删除黑名单 程序与入侵检测系统自动进行添加 /删除 管理员在添加时可以设置有效期,到期后自动删除 通过一个简单的 BGP客户端,把数据库里的黑名单信息发送给路由器 剩下的操作与传统远程触发黑洞路由完全一样 2020/11/4 基于 BGP协议的 IP黑名单分发系统 17/30 系统结构 WEB界面 管理 数据库 路由服务器 路由器 BGP协议 管理员 BGP协议 2020/11/4 基于 BGP协议的 IP黑名单分发系统 18/30 简化的 BGP客户端程序 BGP很复杂,但是 BGP的协议很简单 每条消息不能超过 4096字节 消息头固定 19字节 4种消息类型 OPEN 建立 tcp连接后发送,协商一些参数 UPDATE 增加或撤回路由 NOTIFICATION 出错时 KEEPALIVE 定时发送 2020/11/4 基于 BGP协议的 IP黑名单分发系统 19/30 UPDATE广播增加路由信息 例如增加一条路由 00 38 02 消息长度 56(0x38)字节,类型 UPDATE(02) 00 00 Withdraw 信息长度为 0(无 withdaw路由 ) 00 1C Total Path Attribute Length=28(0x1c)字节 40 01 00 ORIGI。基于bgp协议的ip黑名单分发系统
本资源仅提供20页预览,下载后可查看全文
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。
用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。
相关推荐
城市生态环境问题不断恶化
记忆小流域的综合治理 小流域的综合整治是黄土高原人民总结出来的治理水土流失的宝贵经验,治理方针是 “ 保塬、护坡、固沟 ” ,可以用简单图示(如下)形象地进行表示,以加强形象记忆。 修筑梯田 打坝淤地 植树种草 护坡 固沟 护坡 保塬 例 2:下面图 3表示我国某主要地形区中某山自然带的垂直分布 ,图 4是该地形中某城市年内各月气温和降水量图 .读图回答下列问题。 ( 1)该地形区的名称。
培养历史思维能力提高历史学科素养
③ 冷战开始的标志是 A.北约成立 B. 华约成立 C.古巴导弹危机的发生 D. 杜鲁门主义的提出 ※ 采用“点 —线”结合的方式,考查基本概念和基本线索 ④“二战”后西欧各国经济能够快速恢复并获得发展的重要外部因素是 A.美国的大力援助 B.具备高素质的劳动力优势 C.采用了最先进的科学技术成果 D.制定了恰当的经济发展政 ※ 采用“点 —线”结合的方式,考查基本概念和基本线索 ⑤
培训师的3种核心授课工具
运用游戏设计课程。 参与性 互动性 二、怎么才能更好的运用游戏。 铺垫 幽默 提问互动 示范 +规则 +程序 +目标 +疑问处理 游戏 1:你会倾听吗。 游戏 2:夹鼻子的启发 游戏 3:你看到了什么。 第二部分 故事的设计与运用 一、为什么运用游故事设计课程。 吸引注意力 聚
城市更新法规解读及律师服务
第三阶段 拆除重建类城市更新单元规划编制、申报和审批; 第四阶段 拆迁补偿安置和改造实施主体核准; 第五阶段 办理规划和用地手续。 (二)律师服务 第一阶段 计划申报审批阶段 ( 1) 对项目范围内权利人土地、建筑物及其他附着物权属状况进行尽职调查,形成完整、详实的 《 尽职调查报告 》 ; ( 2) 协助完成城市更新单元制定计划申报所需委托协议、意向书等法律文书(作为更新意愿证明材料)的签署