攻击防范应用场景
介绍攻击防范的应用场景。
如图8-8所示,SwitchA经常会受到不同类型的网络攻击,这样会导致设备资源使用率过高,影响网络服务。为保障给用户提供安全的网络服务,在SwitchA上部署攻击防范功能,主要防范的攻击类型包括:
畸形报文攻击防范,防止畸形报文攻击。
分片报文攻击防范,限制分片报文的速率,防止分片报文对CPU造成攻击,占用过多CPU和设备资源。
泛洪攻击防范,包括以下三种:
- TCP SYN泛洪攻击防范,限制TCP SYN报文的速率,防止CPU处理TCP SYN报文占用过多资源;
- UDP泛洪攻击防范,对特定端口发送的UDP报文直接丢弃;
- ICMP泛洪攻击防范,限制ICMP泛洪攻击报文的上送速率,防止CPU处理ICMP泛洪攻击报文占用过多资源。