抗DDoS墙之旁路模式


1.首先黑洞是工作在桥模式下的,所以网卡是混杂模式
2.需要和路由器协同,也就是说发生攻击时,所有流量都必须重定向到黑洞集群.
从这两点我可以给出一个推理.呵呵....对不对,只能绿盟的人自己出来说话 还是那句话,发贴就是为了引玉

我们假设黑洞是N台做的集群,N台设备可以同时接收到所有的网络流量(这是拜网卡混杂桥模式的福气),每个黑洞都有自己的ID号(0~N-1).因为黑洞用的是syn proxy原理,所以如果不同的连接在不同的设备上处理会存在连接表同步的问题,性能会在同步状态时消耗.所以必须在建立连接前就区分出某连接到底应该由集群中的谁来处理. 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值