Accueil Finances personnelles Comment limiter le trafic sur les interfaces Junos Router - les nuls

Comment limiter le trafic sur les interfaces Junos Router - les nuls

Vidéo: Dual WAN Configuration on RV0xx Series Routers 2024

Vidéo: Dual WAN Configuration on RV0xx Series Routers 2024
Anonim

Afin de contrer un type d'attaque de déni de service (DoS) sur votre routeur Junos, vous peut utiliser les policiers Junos pour indiquer au routeur ce qu'il faut faire pour limiter l'impact d'une telle attaque.

Certaines attaques DoS sur les routeurs fonctionnent en inondant le routeur de trafic, envoyant tellement de trafic aux interfaces de routeur si rapidement que les interfaces sont débordées et ne peuvent pas gérer le trafic régulier qui devrait passer par l'interface.

Une méthode pour lutter contre cette attaque consiste à utiliser des policiers Junos, que vous pouvez spécifier lorsque vous définissez l'action qu'un filtre de pare-feu doit prendre. Les indicateurs vous permettent de limiter la quantité de trafic (ou même le type de trafic) qu'une interface peut recevoir, ce qui peut limiter l'impact des attaques DoS.

Les autorités contrôlent la bande passante maximale autorisée (nombre moyen de bits par seconde) et la taille maximale autorisée d'une seule rafale de trafic lorsque la limite de bande passante est dépassée. Tout trafic reçu au-delà des limites définies est supprimé.

Les policiers sont utilisés dans la partie action (alors) d'un filtre de pare-feu. Pour les utiliser dans un filtre de pare-feu, vous devez d'abord définir le policer. L'exemple suivant crée un policer appelé police-ssh-telnet qui définit un débit de trafic maximum (bande passante) de 1 Mbps et la taille maximale d'une rafale de trafic dépassant cette limite (taille de la rafale) de 25K. Le trafic dépassant ces limites est ignoré.

[éditer le pare-feu] fred @ routeur # régler le policier police-ssh-telnet si-dépasser la limite de bande passante 1m [éditer le pare-feu] fred @ routeur # définir le policier police-ssh-telnet if-dépasser burst-size-limit 25k [éditer le pare-feu] fred @ router # définir le policer police-ssh-telnet puis rejeter

Puis inclure le policer dans une action de filtrage de pare-feu. Par exemple, vous pouvez l'ajouter à un filtre de pare-feu SSH-Telnet qui existe déjà sur l'interface de bouclage du routeur:

[éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme access-term puis policer police-ssh-telnet [éditer le pare-feu] fred @ routeur # définir le filtre limit-ssh-telnet terme access-term puis accepter

Le trafic conforme aux limites du policer prendra l'action que vous spécifiez dans le terme de pare-feu - dans ce cas, il est accepté - alors que le trafic qui dépasse les limites du policer prendra l'action spécifié ici - dans ce cas, il est mis au rebut.

Un flux de trafic limitant le débit vers le moteur de routage en définissant des règles est une bonne pratique de sécurité pour éviter que le moteur de routage ne soit submergé par un trafic indésirable ou par d'éventuelles attaques sur le routeur.Tous les processus de protocole de routage s'exécutent sur le moteur de routage, ce qui est essentiel pour le fonctionnement du routeur lui-même. Lorsque ces processus ne peuvent pas fonctionner normalement, le résultat peut être une déstabilisation du réseau.

Comment limiter le trafic sur les interfaces Junos Router - les nuls

Le choix des éditeurs

Comment télécharger les fichiers Joomla sur le serveur hôte d'un FAI - les nuls

Comment télécharger les fichiers Joomla sur le serveur hôte d'un FAI - les nuls

Après vous téléchargez et décompressez vos fichiers Joomla, vous les téléchargez sur votre FAI. Il y a beaucoup de FAI qui peuvent exécuter Joomla. Pour la plupart, tout fournisseur d'accès Internet qui vous donne accès à PHP et MySQL peut exécuter Joomla. Par exemple, Go Daddy répond à toutes les exigences minimales de Joomla. Configurer un compte ...

CMS joomla: Rendre les éléments de menu visibles uniquement aux utilisateurs connectés - dummies

CMS joomla: Rendre les éléments de menu visibles uniquement aux utilisateurs connectés - dummies

Dans Joomla, vous pouvez limiter les éléments de menu uniquement aux utilisateurs qui sont connectés (enregistrés). Si votre site Web contient du contenu que tout le monde peut voir et d'autres contenus qui devraient être réservés uniquement aux yeux autorisés, poursuivez et affinez les privilèges d'accès. Supposons que vous souhaitiez autoriser uniquement les utilisateurs connectés à accéder à ...

Extensions joomla pour améliorer la gestion de vos images et vidéos - mannequins

Extensions joomla pour améliorer la gestion de vos images et vidéos - mannequins

Joomla est une gestion de contenu Système (CMS). Cela signifie qu'il vous aide à gérer tout type de contenu - texte, image et vidéo. Voici quelques extensions pour Joomla qui peuvent accélérer votre gestion d'image et de vidéo dans Joomla. hwdVideoShare Pourquoi YouTube devrait-il être amusant? Avec hwdVideoShare vous pouvez ...

Le choix des éditeurs

Windows Utilitaires de dépannage pour les examens de certification A + - mannequins

Windows Utilitaires de dépannage pour les examens de certification A + - mannequins

En tant que professionnel certifié A + de différents problèmes sur le système - cette information décrit quelques-uns des utilitaires populaires que vous utiliserez pour prendre en charge ou dépanner un système. Assurez-vous de les connaître avant de passer l'examen A +! Nom de fichier Nom Description chkdsk. Exe Check Disk Vérifiez votre disque dur pour ...

Windows Fichiers de démarrage pour les examens de certification A + - Windows

Windows Fichiers de démarrage pour les examens de certification A + - Windows

Utilise quatre fichiers de démarrage, et vous aurez besoin une compréhension de tous les quatre pour l'examen A +. Les quatre fichiers de démarrage pour Windows sont les suivants: bootmgr: code du chargeur du système d'exploitation; similaire à ntldr dans les versions précédentes de Windows. Boot Configuration Database (BCD): Construit le menu de sélection du système d'exploitation et les ...

Réseau sans fil Pour les examens de certification A + - les mannequins

Réseau sans fil Pour les examens de certification A + - les mannequins

Réseau sans fil est un sujet sur lequel vous êtes sûr d'être testé en prenant l'examen A +. Vous êtes responsable de connaître les normes sans fil et les mesures de sécurité communes que vous devez prendre pour aider à sécuriser un réseau sans fil. Normes sans fil Norme Description 802. 11a Fonctionne à la gamme de fréquence de 5 GHz et a une vitesse ...

Le choix des éditeurs

Optimisation des choix de validation croisée dans l'apprentissage automatique - des mannequins

Optimisation des choix de validation croisée dans l'apprentissage automatique - des mannequins

Permettant de valider efficacement une hypothèse d'apprentissage automatique optimisation supplémentaire de votre algorithme choisi. L'algorithme fournit la plupart des performances prédictives sur vos données, étant donné sa capacité à détecter des signaux à partir de données et à s'adapter à la forme fonctionnelle réelle de la fonction prédictive sans surapprentissage et générant beaucoup de variance des estimations. Non ...

Nouvelle visualisation dans Predictive Analytics - mannequins

Nouvelle visualisation dans Predictive Analytics - mannequins

Une visualisation peut représenter une simulation (représentation graphique d'un scénario de simulation) ) en analyse prédictive. Vous pouvez suivre une visualisation d'une prédiction avec une simulation qui chevauche et prend en charge la prédiction. Par exemple, que se passe-t-il si l'entreprise arrête de fabriquer le produit D? Que se passe-t-il si une catastrophe naturelle frappe le bureau à domicile? ...

Prédictive Analytics: savoir quand mettre à jour votre modèle - nuls

Prédictive Analytics: savoir quand mettre à jour votre modèle - nuls

Autant que vous ne l'aimiez pas , votre travail d'analyse prédictive n'est pas terminé lorsque votre modèle est mis en ligne. Le déploiement réussi du modèle en production n'est pas le moment de se détendre. Vous devrez suivre de près sa précision et ses performances au fil du temps. Un modèle a tendance à se dégrader au fil du temps (certains plus rapidement que d'autres); et ...