Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

赛尔网络中ITM对异常流量的监控定位和防范

异常流量指的是攻击等行为产生的负价值流量,这些流量会严重影响网络性能。作为一款专业的流量管理设备,网康ITM目前对异常流量的管理可以做到“三可”:可监控,可定位,可防范。下面是赛尔网络的案例分享。
网路游侠 2013年8月27日 1 minute read

异常流量指的是攻击等行为产生的负价值流量,这些流量会严重影响网络性能。分布式拒绝服务(DDoS)是产生异常流量的一个常见原因,随着IT及网络的发展演进至今,DDoS攻击行为越来越智能,攻击行为越来越隐秘,危害远超以往。

作为一款专业的流量管理设备,网康ITM目前对异常流量的管理可以做到“三可”:可监控,可定位,可防范。已上线的赛尔网络设备很好的印证了ITM对异常流量管理的“三可”能力。

可监控:可监控异常流量的发生和原因

据统计目前各种形式的DDoS攻击已经超过百种,但万变不离其宗,任何形式的DDoS攻击几乎都伴随这几个特点:流量吞吐未显著变化的时候,产生大量并发连接,产生大量新建连接,产生大量小包。通过ITM的连接监控和包速率监控用户可以第一时间发现网络中DDoS引起的异常流量。

t1

图 1赛尔网络某清华节点设备监控截图:吞吐未显著增加的时候新建和并发骤变提升

可定位:可定位DDoS的类型,可定位攻击源和攻击目标

赛尔网络设备部署于CERNET和电信联通互联互通的骨干节点链路上,流量环境较为复杂。DDoS是非常普遍的。我们进一步分析了其中五台设备的连接构成(如表1):UDP仅有一个包的半连接占70%,且连接的sport=53端口,这是一种典型的DNS洪范攻击;TCP单包半连接比例也不低,这是典型的TCP syn洪范攻击。

b1

表1 赛尔网络其中五台在线设备连接构成分析

通过对设备1的TCP syn洪范攻击追踪,我们发现攻击源“60.21.162.*——辽宁联通”,目标“211.66.128.162——广州中山大学”。

可防范:可实现对异常流量的透传,限制和阻断

透传是对异常流量的一种典型处理手段,透传这部分异常流量确保流控设备不会受到这些攻击流量的冲击。

t2

图 2赛尔网络清华节点某设备监控截图:设置透传策略以后,连接数和新建显著下降

除透传外,ITM还有多种控制手段:如阻断和限制。

ITM5.2版本将推出“异常流量管理解决方案”,细化异常流量的监控,定位和控制功能。敬请期待!

相关内容:

  • ChatGPT遭遇DDoS黑客攻击,出现周期性中断
  • 针对 Cloudflare 客户的最大 HTTPS DDoS 攻击背后的 Mantis 僵尸网络
  • 约三分之二的 DDoS 攻击指向通信服务提供商
  • 黑客组织"暗夜小组"覆灭记:11名成员获刑
  • Telia Carrier警告DDoS卷土重来 较以往任何时候都更具侵略性
  • 腾讯云发布DDoS攻击分析报告 揭示云上攻击最新趋势
Tags: ITM 网康 网康ITM 赛尔网络

Post navigation

Previous: 如何建立一个安全的“记住我”功能
Next: 负责人自述:360企业版为啥收费

相关资讯

20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日
20260514085426351450
  • 安全

16 个公开 CVE 撕开汽车安全盲区:开源小组件,也能变成大风险

网路游侠 2026年5月14日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.