BGP协议防御DDoS攻击的方法浅析

来源 :2016中国联通网络技术大会 | 被引量 : 0次 | 上传用户:huayuaneee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
BGP协议是Internet中应用最广泛的自治系统间路由协议,它通过面向连接的TCP协议保障路由信息的可靠转发.然而,以DDoS为代表的网络攻击对基于TCP的应用协议产生了严重的威胁.保护BGP协议较为常见的方法是在网络边缘添加防火墙、流量分析仪等安全设备.从分析BGP邻居的建立过程及DDoS的攻击特点入手,提出了一种新的思路,在不增加运营成本前提下,实现BGP协议对DDoS的防御.
其他文献
针对目前IPRAN网络承载的移动网基站业务定点区域出现掉话率偏高问题,采取了一系列创新优化手段.分别从课题研究选题、理论分析、经验测试、对策制定与实施、效果检验以及后期巩固等方面入手,最终成功解决济南定点区域无线掉话问题.
中国联通柳州分公司宽带维护中心通过实施宽带装维嵌入式管理,有效解决了代维自管的薪酬待遇、考核标准、团队能力等问题,最终实现了宽带维护中心从考核指标、网络质量到团队建设各项工作的提升.
主要通过中国联通上海市分公司多年来对城域网光纤网络建设和优化的实践,以及诸多创新性的优化方案的应用,特别是通过从城域网网络规划、网络架构优化调整、改造、后期优化等多角度入手,形成了城域网业务收敛接入的光纤网络建设和优化模式,从而达到不断提升业务收敛和接入能力,有效降低基础设施和资源占用,大幅缩短业务接入建设工期,达到提高资源利用率和网络安全可靠性的目的.
大连IPRAN网络建设初期承载移动网语音业务的业务模型为5PE,大量伪线的BFD检测采用了PW-LIST方式,具有很大的弊端;限制了业务的接入能力,同一PW-LIST群组中的多条伪线在核心局设备同时接入BSC和RNC时,存在接入链路断却有大批业务无法实现保护的隐患.对全网1300余条业务进行了业务模型的优化,将原有的5PE业务模型优化改造为DNI-PW业务模型,提高了业务的接入能力和网络的安全性.
对吉林联通在纵向专业化穿透和横向客户工单穿透的运营体系基础上,以支撑系统为依托,以资源维护量、工单量为驱动,研究和建立量化的运维评价体系,并进行了推广应用.根据维护资源和工作内容,合理设定折算标准,建立量化模型,将维护工作形成各岗位维护量,促进网络质量不断提升,客户感知明显改善.
随针对如何快速的对存量用户进行迁移,佛山联通创新性的设定用户六维模型基础数据,利用大数据平台进行用户挖掘,对不同的存量用户进行画像匹配,为市场实现有效用户分群,制定有效的政策提供必要的数据支撑.
中国铁塔公司的成立对三大运营商都造成非常大的影响,有利有弊.利,在于基站交付给铁塔公司建设与维护,从一定程度上减少了对基站的管理,也节省了建设初期的投资成本.弊,在于投资模式,相对于其他运营商而言,中国联通网络投资最少,网络覆盖差异化被缩小,网络覆盖率却被越拉越远,并且维护成本越来越大.
对铁塔模式下宏站建设需求、铁塔站交付职责及流程、铁塔站优化等3个方面进行分析和评估,探索适应铁塔模式的建设、维护及优化手段,提出实现铁塔租赁效益最大化的管理建议.
基于客户感知改善宽带服务质量成为宽带运营商面临的首要问题.通过建立宽带面积故障处理机制和流程,规范宽带面积故障管控,确保面积故障管控成效;通过加强装维服务过程管控,优化装移维流程,来提升服务能力和客户感知,各项指标得到提升,有效的支撑了市场业务发展,最终提升了宽带装维服务能力和客户感知度及宽带NPS值,实现构建关键业务差异化服务优势的目标,为公司持续改善光纤宽带业务服务质量提供保障.
短网址转换服务从微博开始流行,目前已经十分普遍,其为网址转发推广提供了便利,成为了任何一家互联网公司不可或缺的一项基础服务.主要阐述了广东省分公司结合实际需求,通过结合Feistel结构和派号机算法解决了传统算法存在的问题,并最终成功实现一套长期稳定、安全可靠的短网址转换服务系统的过程.