基于自治域防御联盟源宣告的域间源地址验证.ppt
《基于自治域防御联盟源宣告的域间源地址验证.ppt》由会员分享,可在线阅读,更多相关《基于自治域防御联盟源宣告的域间源地址验证.ppt(15页珍藏版)》请在麦多课文档分享上搜索。
1、基于自治域防御联盟源宣告的域间源地址验证,贾溢豪 任罡 刘莹 清华大学,2016年10月25日,关于伪造源地址攻击,IETF SAVI工作组:解决关于接入子网层面的域间源地址验证 源地址伪造是DDoS攻击的重要组成部分 DDoS攻击自2012年开始攻击愈发迅猛,超大规模DDoS攻击 反射-伪造源地址 无需握手 (UDP) 协议利用-放大报文,IETF BCP 38/84 Ingress/Egress Filtering,跨越国家、AS的DDoS 频繁 + 严重,本质:对内防御 无法防御来自域外的 伪造源地址攻击,需要全局部署 对内防御-无部署激励 域间防御遥遥无期,IEF验证原理,对内:拒绝向
2、域外转发本域不拥有的源地址报文 对外:拒绝转发外来且持有本域所持有的源地址的报文,IEF扩展:单个AS - AS联盟,对内:拒绝向团体外转发本团体不拥有的源地址报文 对外:拒绝转发外来且持有本团体所持有的源地址的报文,AS防御联盟如何协作?,AS防御联盟协作方式,防御联盟过滤实施方案: 对内:AS防御联盟内所有AS开启Ingress Filtering 对外:联盟边缘AS过滤流经联盟的、且源地址属于本联盟的流,防御联盟内AS如何传递彼此持有的IP源?,洪泛:联盟内每个AS均持有本联盟所有AS所持有的IP前缀集合,?,防御联盟对外发出的流量是否会回流至本联盟?,AS防御联盟协作失误,回流误判 1
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 自治 防御 联盟 宣告 源地 验证 PPT
