您的(de)位置: 新聞資訊 > 新聞動态 > 正文(wén)

5G發展的(de)同時(shí)也(yě)存在DDoS‍Ω威脅的(de)安全問(wèn)題


來(lái)源:mozhe 2020-09-25
這(zhè)篇文(wén)章(zhāng)的(de)标題并不(bù)↔ ★是(shì)不(bù)小(xiǎo)心加上(£ shàng)了(le)大(dà)寫字母,我是(shì)在大(dà)喊大(dà✘¶<♠)叫!在本文(wén)中,我們将重點學習(xí)網絡上(shàngπ¥ )的(de)每個(gè)MAC和(hé)IP地(dì)址。這(zhè)是(s♥‌βhì)對(duì)抗能(néng)見(jiàn)‌<"<度的(de)實時(shí)可(kě)見(jiàn)性的(de)基礎。像所有(×♦ yǒu)的(de)基金(jīn)會(huì)一(yī)樣,它沒有(yǒu♣₽Ω®)什(shén)麽"性感"←★的(de)。跳(tiào)過它并進入有(yǒu)×÷☆趣的(de)部分(fēn)是(shì)很'' (hěn)好(hǎo)的(de),但(dàn)是(shì)基金(≈α€jīn)會(huì)是(shì)非常重要(yào)的(de),并且會( ★πhuì)對(duì)你(nǐ)的(de)對(duì)抗的(d<βπ₹e)有(yǒu)效性産生(shēng)深遠(yuǎn)的(de)影(yǐn¥π×σg)響。

   實施.抵消發現(xiàn)端點有(yǒu)幾種‌φ∑™方法,但(dàn)權威的(de)方法是(shì)通(tōng)過查詢交換機(j$£δī)的(de)CAM和(hé)ARP表,無線接入點/控制(zh≠​'ì)器(qì)和(hé)路(lù)由器(q♥ π₩ì)。确保所有(yǒu)這(zhè)些(xiē)網絡設備都(γ↓∞dōu)被increat查詢是(shì)非常重β‍π要(yào)的(de),因為(wèi)這(zhè)是(shì)唯一(yī↕β<)一(yī)種全面了(le)解網絡上(shàng)所有(yǒu)設備的(de"☆$ )方法。SNMP陷阱可(kě)以加快(kuài)發現(§$xiàn)新連接的(de)設備,但(dàn)信心來(lái)自(zì)CAΩ >M和(hé)ARP桌子(zǐ)。ddos防護如(rú)果您✘₽≠在識别新連接的(de)設備時(shí)遇到(dào)困難,首先要(yào★∑)查看(kàn)交換機(jī)、無線接入點/控制(zhì)器(qì)和∏'♣ε(hé)路(lù)由器(qì)集成。


    下(xià)面屏幕截圖中的(de)策略是(>•♦shì)PS交換機(jī)集成策略的(de)修改版本,cc防護每個(gè)抵≈ 消實現(xiàn)都(dōu)應該有(yǒu←¥)一(yī)個(gè)類似的(de)策略(附帶此策略的(de)XM↕≠ L導出)。這(zhè)可(kě)能(néng)是(sε​hì)确保所有(yǒu)連接到(dào)網絡策略σ✔旨在說(shuō)明(míng)您的(de)網絡中沒有(y£→ǒu)完全可(kě)見(jiàn)性的(de)任何₹≠區(qū)域。以下(xià)是(shì)子(π'zǐ)規則的(de)詳細說(shuō)明(​₩ míng)顯示:開(kāi)關設備–标識≠∑★交換機(jī)管理(lǐ)接口的(de)設備。d©φdos防護沒有(yǒu)進一(yī)步的(de)行(xíng)動>≤$必需。dns防護開(kāi)關接收到(dào)信息和(hé)MAC通(tō®₽ ng)知(zhī)陷阱–标識存在Ω✘ 交換機(jī)信息和(hé)已收到(dào)SNMP通(tōng)知(zh≥✔₽ī)陷阱的(de)設備。

    無需進一(yī)步操作(zuò)必需。開₹<✘≥(kāi)關信息–标識存在交換機(jī)∏☆信息但(dàn)尚未收到(dào)SNMP×↔φ通(tōng)知(zhī)陷阱的(de)設備。這(zhèγ♠β)可(kě)能(néng)表示已連接了(le)很(hěn)長(cháng)時"​(shí)間(jiān)的(de)設備,或未正确配置SNMP通(tε​βōng)知(zhī)陷阱的(de)區(qū)域。您需₩↕↓要(yào)檢查這(zhè)些(xiē)設備的(de)SNMP陷阱覆蓋率是↔≈₽(shì)否存在差距,因為(wèi)這(zhè)些(πσxiē)差距可(kě)能(néng)會(huì)導>₩緻設備運行(xíng)緩慢(màn)發現(xià₽♦πn)。ddos防護無線接收到(dào)信息和(hé)連接陷阱–标 ∏☆™識存在無線信息和(hé)已接收到(dào)SNMP連接ε'∏陷阱的(de)設備。
    沒有(yǒu)進一(yσπλ‌ī)步的(de)行(xíng)動必需。無線信息–标識存在無€→線信息但(dàn)尚未接收到(dào)SNMP連接陷阱的(de)設備¥λ。dns防護這(zhè)可(kě)能(néng)'∞✔表示設備已連接了(le)很(hěn)長(chángΩ÷♦)時(shí)間(jiān),或SNMP連接陷阱配置不(↑≥bù)正确的(de)區(qū)域。cc防護您∞☆ ←需要(yào)檢查這(zhè)些(xiē ←±)設備的(de)SNMP陷阱覆蓋率是(sh★≠‌ì)否存在差距,因為(wèi)這(zhè)些(xiē)差距可(kě)能(nén ™g)會(huì)導緻設備運行(xíng)緩慢(màn)發現(xiàn)。dd¥  ‌os防護虛拟設備–标識具有(yǒu)VMware虛拟NIC的( σ₩de)設備。這(zhè)些(xiē)設備将合法地(dì)擁 ♣€有(yǒu)有(yǒu)限的(de)交換機★γεσ(jī)和(hé)無線信息。沒有(yǒu)進一(yī)步™ε↓的(de)行(xíng)動必需的(de).VPN已連接設備¶<‌–标識連接到(dào)VPN段→₩↓的(de)設備。dns防護這(zhè)些(xiē)設☆γ→¶備将合法地(dì)擁有(yǒu)有(yǒu)限的(de♣×)交換機(jī)和(hé)無線信息。沒有(yǒu)進一(§   yī)步的(de)行(xíng)動必需的(de)。

    
墨者安全緻力于安全防護、服務器(qì)高(✔©gāo)防、網絡高(gāo)防、ddos防護、cc防護、₩&>dns防護、防劫持、高(gāo)防服務器(qì)、高(gāo)防dns、₩¶網站(zhàn)防護等方面的(de)服務,全網第一(yī)款指紋↔γ'識别技(jì)術(shù)防火(huǒ)牆,自(zì)研的(de)WAF指紋識§↔别架構,提供任意CC和(hé)DDoS攻擊防禦。
X

7x24 小(xiǎo)時(shí)

免費(fèi)技(jì)術(shù)支持

15625276999


-->