資料介紹
軟件簡介
Gatekeeper 是一個開源 DoS 防護系統。它旨在擴展到任何峰值帶寬,因此它可以抵抗當今和未來的 DoS 攻擊。盡管 Gatekeeper 具有地理上分散的體系結構,但對傳入流量執行的所有決策的網絡策略必須集中描述。這種集中化策略使網絡運營商可以利用在非常高的延遲下不可行的分布式算法(例如分布式數據庫),并立即應對多種多向量 DoS 攻擊。
工作方式
Gatekeeper 具有兩個組件:Gatekeeper 服務器和 Grantor 服務器。 Gatekeeper 服務器部署在整個Internet上的優勢點(VP)位置,所有 Gatekeeper 服務器的聚合帶寬使 Gatekeeper 部署可以擴展其傳入帶寬以匹配 DoS 攻擊的峰值帶寬。 Gatekeeper 服務器使用 BGP 宣布受其保護的網絡前綴。因此,每個流量源都綁定到一個VP。
Gatekeeper 服務器的主要功能是對流執行網絡策略。流由源 IP 地址和目標 IP 地址對定義。策略決策的一個示例是允許 IP 地址 A 以 1Gbps 或更低的速率向 IP 地址 B 發送數據包。如果 Gatekeeper 服務器沒有指定策略,則將在其流表中制定一項策略決策,以強制執行任何給定流。它使用 IP-in-IP 封裝該流的數據包,根據給定流的速率為封裝的數據包分配優先級(較高的優先級表示較低的速率),然后通過請求通道轉發該數據包。請求通道保留了從 Gatekeeper 服務器到負責策略決策的 Grantor 服務器的路徑帶寬的 5%。每當在請求通道中轉發數據包的路由器由于帶寬有限而需要丟棄數據包時,都會丟棄其隊列中優先級最低的數據包。
?
網絡策略是在 Grantor 服務器上運行的 Lua 腳本。Grantor 服務器位于受保護的目標附近;通常在目標的同一數據中心中(可以將 Grantor 服務器部署在其他位置,甚至可以采用任播方式到達不同的目的地,但是在這里為簡單起見,我們假設目的地前綴部署在單個數據中心中)。 授權者服務器負責對請求通道中的每個流做出策略決策。這些策略決策將發送到相應的 Gatekeeper 服務器以執行它們。
在將策略決策安裝到 Gatekeeper 服務器中時,合法發送者的流將移至許可的通道,在該通道中,帶寬將根據策略進行分配。同樣,識別出的惡意主機也會被阻止。反過來,這將減少合法流量在請求通道上等待所經歷的延遲。 總而言之,Gatekeeper 部署由多個有利位置組成,這些有利位置在受保護的網絡周圍形成了屏蔽。授予者服務器位于屏蔽內部,但在數據包的最終目的地之前,它們運行網絡策略來決定所有傳入流量的命運。策略決策安裝在 Gatekeeper 服務器上,這些服務器強制執行這些策略決策。
安裝要求
-
大頁面配置
$ echo 256 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages
?運行命令
$ sudo systemctl start gatekeeper
$ sudo systemctl enable gatekeeper
設置環境變量
$ echo "export RTE_SDK=${RTE_SDK}" >> ${HOME}/.profile
$ echo "export RTE_TARGET=${RTE_TARGET}" >> ${HOME}/.profile
?
- DOS系統常用命令 0次下載
- MS-DOS7.1系統鏡像資料 4次下載
- Oracle-dos命令
- 中文DOS幫助 1次下載
- DOS命令大全 23次下載
- C語言教程之設置DOS系統日期 0次下載
- C語言教程之設置DOS系統時間 0次下載
- 操作系統原理DOS篇(最新版) 0次下載
- bmp2pcb(DOS)版本下載 0次下載
- DOS實例參考 0次下載
- DOS和BIOS調用 0次下載
- DOS系統下TCP IP的編程研究
- VxWorks與Dos雙系統網絡測試平臺的研究
- ghost dos版下載 (帶dos啟動) 0次下載
- protel(dos)超好用版 0次下載
- 電磁脈沖防護系統軟件解析 685次閱讀
- 電磁脈沖防護系統軟件 832次閱讀
- 電磁脈沖防護系統平臺全面解析 783次閱讀
- 介紹一種基于eBPF的Linux安全防護系統 1.8k次閱讀
- 在貼片加工廠中有哪些安全防護需要了解 2k次閱讀
- dos命令怎么用_DOS下創建文件、文件夾 5.7w次閱讀
- dos攻擊有多少種_DoS攻擊種類 1.1w次閱讀
- dos攻擊原理及攻擊實例 4.1w次閱讀
- DOS命令修復U盤文件錯誤 9.7k次閱讀
- dos系統和win10哪個好_dos和windows的區別 3.9w次閱讀
- dos是什么意思_dos命令是什么? 2.1w次閱讀
- DOS命令進入D盤文件夾怎么操作 1w次閱讀
- dos命令怎么刪除文件 8.1k次閱讀
- 黑客Dos命令大全_入門dos命令教程 3.4w次閱讀
- dos命令大全用法詳解 7.6w次閱讀
下載排行
本周
- 1新一代網絡可視化(NPB 2.0)
- 3.40 MB | 1次下載 | 免費
- 2冷柜-電氣控制系統講解
- 13.68 MB | 1次下載 | 10 積分
- 3MDD品牌三極管MMBT3906數據手冊
- 2.33 MB | 次下載 | 免費
- 4MDD品牌三極管S9012數據手冊
- 2.62 MB | 次下載 | 免費
- 5LAT1218 如何選擇和設置外部晶體適配 BlueNRG-X
- 0.60 MB | 次下載 | 3 積分
- 6LAT1216 Blue NRG-1/2 系列芯片 Flash 操作與 BLE 事件的互斥處理
- 0.89 MB | 次下載 | 3 積分
- 7收音環繞擴音機 AVR-1507手冊
- 2.50 MB | 次下載 | 免費
- 8MS1000TA 超聲波測量模擬前端芯片技術手冊
- 0.60 MB | 次下載 | 免費
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2PC5502負載均流控制電路數據手冊
- 1.63 MB | 23次下載 | 免費
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4UWB653Pro USB口測距通信定位模塊規格書
- 838.47 KB | 5次下載 | 免費
- 5蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 6蘇泊爾DCL6909(即CHK-S009)單芯片電磁爐原理圖資料
- 0.08 MB | 2次下載 | 1 積分
- 7100W準諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
- 8FS8025B USB的PD和OC快充協議電壓誘騙控制器IC技術手冊
- 1.81 MB | 1次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發燒友App





創作
發文章
發帖
提問
發資料
發視頻
上傳資料賺積分
評論