mpls解决bgp路由黑洞
来源:Tom 时间:2022-02-26 16:16:59阅读:127
BGP黑洞过滤是一种用于丢弃不必要流量的路由技术。黑洞放置在网络中,应丢弃不必要流量的部分。例如,客户可以要求供应商处于供应商的边缘(PE)在路由器上安装黑洞,防止不必要的流量进入客户网络。

分布式拒绝服务(DDoS)攻击通常有意产生来自许多不同来源的网络和计算机的有害流量。DDoS攻击的目标是耗尽远程目标的资源(CPU,RAM,合法用户不能使用带宽)。DDoS攻击的典型症状是目标网络带宽利用率过高,受害者计算机服务崩溃。
应将DDoS流量塞到最接近攻击源的地方(丢弃)。Blackholing基于源IP地址或目标IP地址。基于目标IP地址的远程黑洞过滤是一种常用的技术。ISP使用指向其PE路由器上的空接口(如192).0.2.1/32)未使用前缀设置永久静态路由。ISP预先安装触发器机是一种预防措施。触发计算机正在运行BGP路由器或守护程序Unix电脑,它是ISP部分基础设施。它已经和PE内部由路由器建立BGP(iBGP)会话。
随后,一旦DDoS攻击完成后,客户需要发送一封电子邮件,要求删除静态空路由。虽然该方法已被证明有效,但在缓解攻击时插入了时间延迟。幸运的是,还有另一种用途Blackhole基于目的地的远程黑洞自动处理方法,使客户能够更好地控制黑洞前缀。
BGP是黑洞传输社区RFC著名定义为 7999BGP社区之一DDoS攻击期间,BGP黑洞社区由源自治系统(AS)附加到声明的前缀上。其目的包括向邻居网络发送信号,通知邻居路由器使用额外的信号BGP黑洞社区丢弃了接收前缀的所有流量。客户可以远程使用这种方法ISP路由器触发目标前缀的黑洞,为客户边缘路由器增加简单配置。换句话说,黑洞是可以的DDoS攻击期间不需要和ISP合作客户随时开始。但是,根据RFC,接受或忽视黑洞社区是每个运营商的选择。这就是为什么黑洞社区在广告前必须得到两个网络的同意。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/7440.html
TAG标签:路由


