国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

利用Floodlight進行DDOS攻擊防御實驗筆記

這篇具有很好參考價值的文章主要介紹了利用Floodlight進行DDOS攻擊防御實驗筆記。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

Floodlight

??????? Floodlight是Apache授權(quán)并基于JAVA開發(fā)的企業(yè)級OpenFlow控制器,當前最新版本是1.2。利用Floodlight進行DDOS攻擊防御實驗筆記

????????Floodlight OpenFlow Controller -ProjectFloodlight:http://www.projectfloodlight.org/floodlight/

?流表

??????? 把同一時間,經(jīng)過同一網(wǎng)絡(luò)中具有某種共同特征或?qū)傩缘臄?shù)據(jù)抽象為一個流。比如,一般將訪問同一目的地址的數(shù)據(jù)視為一個流。流一般由網(wǎng)絡(luò)管理員定義的,可以根據(jù)不同的流執(zhí)行不同的策略。

????????流表是針對特定流的策略表項的集合,負責數(shù)據(jù)包的查找和轉(zhuǎn)發(fā)。流表是交換機進行轉(zhuǎn)發(fā)策略控制的核心數(shù)據(jù)結(jié)構(gòu)。交換機芯片通過查找流表項來決策進入交換機網(wǎng)絡(luò)的數(shù)據(jù)包執(zhí)行適當?shù)奶幚韯幼?。可以將其理解為交換機收到數(shù)據(jù)包之后該做什么的一系列規(guī)則。???????

????????OpenFlow每個流表項由三個部分組成:用于數(shù)據(jù)包匹配的包頭域(Header Fields),用于統(tǒng)計匹配數(shù)據(jù)包個數(shù)的計數(shù)器(Counters),用于對匹配的數(shù)據(jù)包如何處理的動作(Actions)

????????包頭域:

????????OpenFlow流表的包頭域(OpenFlow v1.1之后被稱作匹配域),用于對交換機接收到的數(shù)據(jù)包的包頭內(nèi)容進行匹配。在OpenFlow v1.0中,流表的包頭域中包括了12個元組(Tuple):利用Floodlight進行DDOS攻擊防御實驗筆記

(圖片來源:Juniper Networks)
????????對應(yīng)的中文解釋:

?利用Floodlight進行DDOS攻擊防御實驗筆記

?????????計數(shù)器:
????????用于統(tǒng)計數(shù)據(jù)流量相關(guān)信息,可以針對交換機中的每張流表,每個數(shù)據(jù)流,設(shè)備端口,轉(zhuǎn)發(fā)隊列進行維護,用于統(tǒng)計數(shù)據(jù)流量的相關(guān)信息。
????????1)流表:統(tǒng)計當前活動的表項數(shù),數(shù)據(jù)包查找次數(shù),以及數(shù)據(jù)包匹配次數(shù)等。
????????2)數(shù)據(jù)流:統(tǒng)計接收到的數(shù)據(jù)包數(shù)、字節(jié)數(shù)、數(shù)據(jù)流持續(xù)時間等。
????????3)設(shè)備端口:統(tǒng)計接收到的數(shù)據(jù)包數(shù),發(fā)送數(shù)據(jù)包數(shù),接收字節(jié)數(shù),發(fā)送字節(jié)數(shù),錯誤發(fā)生的次數(shù)。
????????4)隊列:發(fā)送的數(shù)據(jù)包數(shù)、字節(jié)數(shù),溢出錯誤次數(shù)。

????????動作表:

????????用于指示交換機在收到匹配的數(shù)據(jù)包后,如何對其進行處理,每個流表項可以對應(yīng)零到多個動作。

實驗過程

??????? 在mininet 終端執(zhí)行 h2 ping -f h1 模擬 Ping Flood Attack,會發(fā)現(xiàn)流量漲幅巨大。
調(diào)用Floodlight 的API 查詢現(xiàn)有流表,返回為空:利用Floodlight進行DDOS攻擊防御實驗筆記

????????添加一條靜態(tài)流表,為了方便操作和查看,新建一個 ddos.json 的文件,將流表內(nèi)容寫入到這個文件,然后通過 API 進行提交?

{
"switch" :"00:00:00:00:00:00:00:01",
"name" : "flow-mod-dropt",
"cookie" : "0",
"in _port" : "1",
"priority" : "100" ,
"active" : "true" ,
"actions " : "output=no-forward"
}

??????? switch:交換機dpid

????????name:隨意取一個名字即可

????????cookie:流表規(guī)則標識

??????? in_port:入端口

??????? priority:優(yōu)先級

??????? active:是否激活

??????? actions:動作

????????下發(fā)流表Drop數(shù)據(jù)包 :

利用Floodlight進行DDOS攻擊防御實驗筆記

利用Floodlight進行DDOS攻擊防御實驗筆記

??????? 出現(xiàn)entry pushed表示流表下發(fā)成功,再次查詢流表:利用Floodlight進行DDOS攻擊防御實驗筆記

??????? 這樣設(shè)置之后,確實能控制住流量,保證h1不被DDOS,但是即使是正常的h2對h1的訪問也無法進行:

利用Floodlight進行DDOS攻擊防御實驗筆記

???????? 很明顯是不恰當?shù)?,需要刪除剛剛設(shè)置的流表,下發(fā)更合理的流表,讓OpenFlowSwitch 只Drop掉 ICMP的流量,不影響正常的HTTP服務(wù):利用Floodlight進行DDOS攻擊防御實驗筆記

{
"switch" :"00:00:00:00:00:00:00:01",
"name" : "flow-mod-dropt",
"cookie" : "0",
"in _port" : "1",
"eth_type":"0x0800",
"ip_proto":"0x01",
"priority" : "100" ,
"active" : "true" ,
"actions " : "output=no-forward"
}

?????????eth_type: 指定以太網(wǎng)類型為ipv4,ip_proto:指定協(xié)議類型為ICMP.

????????再次下發(fā)流表:

利用Floodlight進行DDOS攻擊防御實驗筆記

此時再觀察流量和訪問 h1 的HTTP服務(wù)

利用Floodlight進行DDOS攻擊防御實驗筆記

可以發(fā)現(xiàn),流量下降到正常,但HTTP服務(wù)依然可以訪問,沒有受到影響。
?

?文章來源地址http://www.zghlxwxcb.cn/news/detail-467115.html

到了這里,關(guān)于利用Floodlight進行DDOS攻擊防御實驗筆記的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • DDOS攻擊防御實戰(zhàn)(威脅情報)

    DDOS攻擊防御實戰(zhàn)(威脅情報)

    `不知道大家最近有沒有關(guān)注到,百度云CDN不支持免費了,網(wǎng)站安全問題越來越嚴重了…… ????????Distributed Denial of Service 分布式拒絕服務(wù)攻擊可以使很多的計算機在同一時間遭受到攻擊,使攻擊的目標無法正常使用,分布式拒絕服務(wù)攻擊已經(jīng)出現(xiàn)了很多次,導致很多的大

    2024年02月09日
    瀏覽(20)
  • DDoS攻擊:網(wǎng)絡(luò)安全的威脅與防御

    DDoS攻擊:網(wǎng)絡(luò)安全的威脅與防御

    隨著互聯(lián)網(wǎng)的普及和信息技術(shù)的發(fā)展,網(wǎng)絡(luò)安全威脅也日益增多。其中,DDoS攻擊作為一種常見而具有破壞性的網(wǎng)絡(luò)攻擊方式,對個人、企業(yè)乃至整個網(wǎng)絡(luò)生態(tài)系統(tǒng)帶來了嚴重的威脅。本文將介紹DDoS攻擊的概念、危害以及其重要性,并旨在提供有效的防御措施以保護網(wǎng)絡(luò)安全

    2024年02月08日
    瀏覽(19)
  • 基于SDN的DDoS攻擊檢測與防御(25)

    基于SDN的DDoS攻擊檢測與防御(25)

    預備知識?? SDN? ? ? ????? 軟件定義網(wǎng)絡(luò)(英語:software-defined networking,縮寫作 SDN)是一種新型網(wǎng)絡(luò)架構(gòu)。它利用OpenFlow協(xié)議將路由器的控制平面(control plane)從數(shù)據(jù)平面(data plane)中分離,改以軟件方式實現(xiàn)。該架構(gòu)可使網(wǎng)絡(luò)管理員在不更動硬件設(shè)備的前提下,以中央

    2024年02月09日
    瀏覽(16)
  • 魔獸世界服務(wù)器被攻擊怎么辦?DDoS攻擊防御方法

    魔獸世界服務(wù)器被攻擊在目前來說也是比較常見的,同行競爭激烈,在官服開放時也遇到過DDOS攻擊,要是飛飛沒記錯是在22年9月14日,從剛開始的身份驗證服務(wù)器出現(xiàn)問題,到確定是DDOS攻擊導致,再到DDOS攻擊結(jié)束,差不多3個小時時間。 DDOS攻擊是一種較常見的網(wǎng)絡(luò)攻擊技術(shù)

    2024年02月15日
    瀏覽(33)
  • 淺談DDoS攻擊 1 - 多IP防御的新思路

    淺談DDoS攻擊 1 - 多IP防御的新思路

    隨著物聯(lián)網(wǎng)的發(fā)展, DDoS 攻擊變得越來越普遍. 站長們或多或少都聽說過或?qū)嶋H被 DDoS 攻擊過. 本文通過我這幾年應(yīng)對 DDoS 的經(jīng)驗, 來給大家描述一個開銷比較小的 DDoS 防御思路, 希望能夠拋磚引玉. 常見的 DDoS 攻擊從流量真實性 (流量是否真正作用到了業(yè)務(wù)上) 上來講, 顯而易見

    2024年01月21日
    瀏覽(23)
  • cloudflare防CC、DDOs攻擊保姆級教程,附帶防御規(guī)則

    cloudflare防CC、DDOs攻擊保姆級教程,附帶防御規(guī)則

    安全級別設(shè)置為:高 咨詢通過期設(shè)置為: 15到30分鐘 瀏覽器完整性檢查設(shè)置為:打開 1、點右邊箭頭中的 部署DDos ?2、按照下面的圖片配置 替代名稱:ddos 規(guī)則集操作:阻止 規(guī)則敏感度:高 ?3、配置完記得點右下角的保存 把自動程序攻擊模式:開啟 1、先創(chuàng)建規(guī)則 ? 2、按下

    2024年02月06日
    瀏覽(21)
  • 利用fluxion進行WIFI釣魚攻擊的實驗

    利用fluxion進行WIFI釣魚攻擊的實驗

    #利用fluxion進行WIFI釣魚攻擊的實驗 免責聲明: 本博客旨在提供有關(guān)wifi釣魚攻擊的基本知識和防范方法,僅供參考和教育目的。本博客不鼓勵或支持任何非法或不道德的網(wǎng)絡(luò)活動,也不對任何因使用或濫用本博客中的信息而造成的損失或損害承擔任何責任。讀者應(yīng)該遵守相關(guān)

    2024年02月08日
    瀏覽(17)
  • 【云計算網(wǎng)絡(luò)安全】解析DDoS攻擊:工作原理、識別和防御策略 | 文末送書

    【云計算網(wǎng)絡(luò)安全】解析DDoS攻擊:工作原理、識別和防御策略 | 文末送書

    在今天的云計算數(shù)字時代,網(wǎng)絡(luò)安全問題變得愈發(fā)重要。尤其是云計算中所設(shè)計到的網(wǎng)絡(luò)安全問題,其中一種常見的網(wǎng)絡(luò)威脅是分布式拒絕服務(wù)(DDoS)攻擊。DDoS攻擊旨在通過大規(guī)模的網(wǎng)絡(luò)流量淹沒目標服務(wù)器或網(wǎng)絡(luò),以破壞正常的在線服務(wù)。了解DDoS攻擊的工作原理以及如何

    2024年02月09日
    瀏覽(39)
  • 實驗二:DOS/DDOS拒絕服務(wù)攻擊

    實驗二:DOS/DDOS拒絕服務(wù)攻擊

    (一)實驗簡介 實驗所屬系列:網(wǎng)絡(luò)攻擊實驗 實驗對象: 本科/??菩畔踩珜I(yè) 相關(guān)課程及專業(yè):信息網(wǎng)絡(luò)安全概論、計算機網(wǎng)絡(luò) 實驗時數(shù)(學分):2學時 實驗類別:實踐實驗類 (二)預備知識 ? 本實驗要求實驗者具備如下的相關(guān)知識 1.?DoS 簡介 DoS(Denial of Service),拒

    2024年01月18日
    瀏覽(28)
  • 錦城軟件定義網(wǎng)絡(luò)實驗(DDOS攻擊-負載均衡-可視化分析實驗)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包