999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于用戶和電路的攻擊識別方法

2021-04-11 08:27:26張俊芳
電子樂園·上旬刊 2021年5期
關鍵詞:用戶設備

張俊芳

摘要:網絡攻擊軟件層出不窮,攻擊事件頻頻發生,嚴重影響了正常用戶的上網功能。如何應對互聯網中各式各樣的攻擊事件,成為了各種網絡設備必須要解決的課題。本文提出了一種路由網關設備自動識別和定位攻擊用戶以及攻擊電路的方法,并對該攻擊的用戶或者電路的報文進行抑制,保證正常用戶的報文可以得到響應,用戶的正常業務可以正常進行。

關鍵字:攻擊識別;電路抑制;用戶抑制;用戶限速

引言

隨著網絡技術的發展,網絡攻擊工具層出不窮,從有些論壇、博客和開源網站上,普通用戶輕輕松松就可以獲取不同種類的網絡攻擊工具。互聯網的公開性,讓網絡上的攻擊者進行攻擊的成本大幅降低,網絡攻擊事件頻繁發生。路由器網關設備在網絡中承載了用戶的上網功能,但是由于經常遭遇到網絡攻擊報文,導致用戶正常的上線報文或者保活報文被丟棄,嚴重影響了合法用戶的上網功能。例如某一個用戶(MAC識別)在某條電路上不停的發送攻擊報文,從而導致某一些正常用戶的保活報文或者上線報文由于算法沖突或者報文限速等原因被丟棄,用戶保活失敗或者上線失敗。失敗的用戶又會自動重新撥號,隨著時間的積累,越來越多的用戶在重復不停的進行撥號上線操作,從而導致整個路由網關設備上的用戶震蕩,CPU沖高。或者某一個用戶在一條鏈路上變換MAC,偽裝成不同的用戶,不停的發送攻擊報文,也會影響整個路由網關設備的用戶接入功能,系統CPU沖高。

當前路由網關設備一般都會有業務報文的限速功能,可以減少攻擊報文對控制面的攻擊,但是基于報文類型的限速無法區分用戶,所有用戶相同類型的報文都是等價的,設備的限速功能進行報文丟棄也是隨機的,經常有合法用戶的協議交互報文由于限速被丟棄,而攻擊用戶的攻擊報文被錯誤放行的情況。所以如何有效識別攻擊的用戶,以及如何抑制攻擊的報文,對路由網關設備顯得尤為重要。

定位攻擊模型

網關設備定位和抑制攻擊用戶以及攻擊電路的模型如下圖所示,基于用戶MAC或者用戶電路,對所有用戶的協議報文收包速率進行統計,根據一定的計算策略識別該用戶或者電路是否是攻擊用戶和電路,如果是攻擊用戶或者電路,則生成該用戶或者該電路的抑制條目。設備收到用戶的協議交互報文時,如果查到抑制條目,說明該用戶或者電路已經被識別為有攻擊行為,該用戶或者電路的所有報文都進行丟棄,不再上送到控制面。如果沒有查中抑制條目,則該用戶或者電路的協議報文正常進行上送并進行速率統計。

對于識別為攻擊的用戶或者電路,在一段時間內進行報文抑制,防止該攻擊用戶或者電路的報文影響正常用戶的協議交互。抑制時間過后,對該用戶或者電路解除抑制,以免對正常用戶上網撥號功能產生影響。

定位攻擊用戶策略

對于某一個用戶在一條電路上不停發送攻擊報文的場景,需要識別出攻擊的用戶,并對該用戶的所有報文進行抑制,以免對合法用戶的業務造成影響。識別攻擊用戶的策略有如下幾種:

  1. 用戶高速率發包

對用戶(基于MAC)的收包速率持續進行監測,如果發現用戶的收包速率明顯大于正常協議交互報文的速率,則認為該用戶存在攻擊行為。通過設定一個報文速率的閾值,該閾值應大于正常用戶撥號上線的交互速率值,如果用戶的收包速率超過該閾值則可以判定為攻擊用戶。需要對該用戶執行抑制策略。

用戶不同類型的協議報文發包速率相差較大時,可以對不同的報文類型分別進行速率統計,設定不同的抑制閾值,有一種報文的收包速率超過閾值,則認為該用戶存在攻擊行為,對該用戶執行抑制策略。

如果不同接口接入的用戶的行為不一樣,速率相差較大,可以對不同接口的用戶設置不同的抑制閾值,分別進行速率統計,如果有一個接口的收包速率超過閾值,則認為用戶存在攻擊行為,對該用戶執行抑制策略。

  1. 用戶持續以低速率發包

正常用戶撥號上線或者業務保活交互的協議報文速率是可預知的,不會很大,也不會太頻繁。如果一個用戶持續以超過正常交互報文速率的報文,周期性地進行發包,雖然速率不是很大,也可以判定為攻擊用戶。通常是設定一個報文速率的較小閾值和次數,連續幾次都超過這個較小的閾值,則認為該用戶存在攻擊行為,需要對該用戶執行抑制策略。

  1. 人為識別

如果在網絡中,提前知道攻擊源,人為可以判定該用戶是攻擊用戶,需要進行報文的抑制,則可以通過靜態配置的方式配置攻擊的用戶,對該用戶的所有報文作丟棄處理。對于靜態配置的用戶,需要解除抑制,只能人為刪除配置。

對于動態識別出的攻擊用戶,執行抑制策略一段時間,需要解除抑制。以免攻擊用戶盜用正常用戶MAC,導致正常用戶再也無法撥號上網。解除抑制后,之前被判定為攻擊的用戶的協議交互報文可以正常上送到控制面,如果后續未檢測出攻擊行為,則該用戶一切報文交互正常。如果再次檢測出攻擊行為,可以再次執行抑制策略。

定位攻擊電路策略

對于同一個用戶變換MAC在同一個電路上進行攻擊的場景,需要識別出攻擊的電路,對該電路進行抑制。

(1)電路高速率發包

對每條電路的收包速率進行統計,如果發現某條電路的收包速率明顯大于該電路承載的用戶正常的報文交互速率,則認為該電路存在攻擊行為。通過設定一個電路速率的閾值,該閾值應大于該電路上所有用戶正常撥號上線的交互速率值,如果電路的收包速率超過該閾值則可以判定為攻擊的電路,需要對該電路執行抑制策略。

對某一條電路的報文進行抑制會影響該電路上所有接入的用戶報文交互,所以電路的抑制功能建議默認關閉,需要使用時再開啟。

  1. 人為識別

如果在網絡中,提前知道鏈路有攻擊,卻無法鎖定攻擊的MAC,并且知道所屬的電路信息,確認該電路上的攻擊影響很大,可以通過靜態配置的方式配置攻擊的電路。對該電路的所有報文作丟棄處理。對整條鏈路進行抑制后,會影響該鏈路所有用戶的接入功能,但是可以保護控制平面的安全,保障其他鏈路用戶的正常接入功能。對于靜態配置的抑制電路,需要解除抑制只能人為刪除配置。

對于動態識別出的攻擊電路,執行抑制策略一段時間,也需要解除抑制。防止鏈路上的攻擊消除后,正常用戶也無法進行撥號上網。解除抑制后,之前被判定為攻擊電路的協議交互報文可以正常上送到控制面,如果后續未檢測出攻擊行為,則該電路用戶的一切報文交互正常。如果再次檢測出攻擊行為,則再次執行抑制策略。

動態識別攻擊的用戶和電路有如下優勢:

  1. 自動識別攻擊用戶

網絡中經常有大量的攻擊報文影響正常用戶的上網業務,自動識別攻擊用戶,可以在攻擊出現的時候,定位攻擊的用戶并將該用戶的報文進行抑制,阻止其對系統的攻擊,保證正常用戶的上網撥號功能。對于判定攻擊的閾值、統計次數、接口以及報文類型等都可以配置,兼容不同的應用場景。對攻擊的用戶抑制一段時間后解除抑制,可以讓用戶不再攻擊時可以享受正常的上網功能。

  1. 自動識別攻擊電路

對于整條鏈路都存在大量攻擊時,可以識別并將整條電路的報文進行抑制,防止其對系統資源的惡意消耗,保障其他鏈路正常接入用戶的業務。在該電路抑制一段時間后,重新開啟報文上送功能,保證電路上的攻擊消失后,用戶的接入業務可以恢復。

  1. 兼容人為識別攻擊

如果人為識別出了攻擊的用戶或者鏈路,也可以采用人工配置的方式對其進行抑制,人工刪除配置的方式對其解除抑制。

結語

基于用戶和電路的攻擊識別方法,通過監測用戶和電路的報文收包情況,對用戶和電路的報文進行統計,根據制定的策略識別出攻擊的用戶和電路。并對識別出的用戶或者電路的報文進行抑制,保障正常合法用戶的業務不受損失。在抑制時間過后,可以重新對該用戶和電路的報文進行放行。

通過動態的識別攻擊并且對攻擊的報文進行抑制,從整體上提高了系統的可靠性和穩定性,提高了網關設備的防攻擊能力。正常合法用戶的業務也更穩定,不因為網絡中時不時的攻擊而中斷。而且設備可以自動識別攻擊,一方面減少了設備對人工的依賴,另一方面也可以更及時的處理攻擊,更快速的恢復業務。

路由設備可以自動定位攻擊也讓設備更智能,實時監測,實時發現,實時處置。降低了異常攻擊場景對人工的依賴,也讓設備能夠更及時的應對各種攻擊以及異常。

猜你喜歡
用戶設備
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 精品夜恋影院亚洲欧洲| 成人毛片免费在线观看| 伊人色在线视频| 色爽网免费视频| 亚洲综合18p| 国产精品yjizz视频网一二区| 国产91丝袜| 午夜精品久久久久久久2023| 免费在线看黄网址| 午夜一级做a爰片久久毛片| 97色伦色在线综合视频| 国产成人精品三级| 黄色成年视频| 婷婷激情五月网| 丰满人妻一区二区三区视频| 国产成人综合日韩精品无码不卡| 久久无码av一区二区三区| 国产迷奸在线看| 国产超碰一区二区三区| 亚洲自偷自拍另类小说| 亚洲国产成熟视频在线多多| 欧美综合在线观看| YW尤物AV无码国产在线观看| 女人毛片a级大学毛片免费| 欧美日韩v| 欧美亚洲第一页| 亚洲国产欧美目韩成人综合| 国产极品美女在线观看| 综合色婷婷| 天堂va亚洲va欧美va国产| 亚洲欧美成aⅴ人在线观看| 孕妇高潮太爽了在线观看免费| 日本午夜在线视频| 日本亚洲最大的色成网站www| 成人在线观看一区| 亚洲六月丁香六月婷婷蜜芽| 综合久久五月天| 国产福利一区在线| 欧美日韩免费| 日韩大乳视频中文字幕| 亚洲无码精品在线播放| 久久精品亚洲热综合一区二区| 久无码久无码av无码| 就去吻亚洲精品国产欧美| 无遮挡一级毛片呦女视频| 国产乱码精品一区二区三区中文 | 国产精品所毛片视频| 日本一区二区不卡视频| 爽爽影院十八禁在线观看| 手机在线看片不卡中文字幕| 精品无码一区二区三区在线视频| 特级做a爰片毛片免费69| 成人欧美在线观看| 伊人天堂网| 国产白浆视频| 青青草原国产一区二区| 免费观看无遮挡www的小视频| 成人av手机在线观看| 女人18毛片一级毛片在线 | 五月天丁香婷婷综合久久| 亚洲综合狠狠| 日韩国产亚洲一区二区在线观看| 精品人妻AV区| 久久精品亚洲专区| 亚洲一区二区三区国产精华液| 亚洲国产亚洲综合在线尤物| 国产视频一二三区| 国产成人精品优优av| 欧美一级在线| 九九久久精品国产av片囯产区| 黄网站欧美内射| 欧美国产综合视频| 午夜无码一区二区三区| 久久精品中文字幕免费| 国产福利小视频在线播放观看| 日韩一区精品视频一区二区| 国产成人精品男人的天堂下载| 亚洲IV视频免费在线光看| 大陆精大陆国产国语精品1024| 亚洲成人网在线播放| 国产日本欧美亚洲精品视| 免费看的一级毛片|