有关电信IP网如何防范异常流量详细介绍

当前,很多运营商都会对异常流量攻击这种事情很头疼,这是电信领域面临的一个严峻的挑战。电信运营商应当构建异常流量的防范体系。做好防范工作是电信运营商内部的一个重要工作,也需要政府的支持和业界的合作。

IP网络的安全挑战

IP网络现在面临的安全挑战,第一个就是大规模的流量攻击。攻击流量规模化对目前网络的影响非常大,如利用僵尸网络开展大规模DDoS(分布式拒绝服务)攻击、发送垃圾流量等。截至2006年上半年,我国有700多万个IP地址的主机被僵尸网络控制,其中节点数大于5000的僵尸网络有199个。除利用僵尸网络发动DDoS攻击成为主要攻击模式外,还需要密切关注资源耗尽型的新攻击。可以说,运营商面临的问题也会越来越棘手。

第二个特点,攻击手段高度智能化,手法相当隐蔽。现在攻击的手段会融合一些像蠕虫、病毒、木马等技术特点,攻击影响范围越来越广,危害性越来越大。利用内核级后门、隐蔽通道、跳跃式攻击、多层跳板等技术使攻击变得更加隐蔽,会为僵尸网络提供便利。

第三个重要的特点就是攻击目的越来越商业化。以往的攻击是黑客展示技术的一种方式,但现在这种攻击越来越有商业化的目的,也出现了高科技犯罪现象。为什么会出现这样的现象呢?现在的攻击都有明确的目标,大部分集中于游戏网站以及网吧,攻击这些地方会获取一定的赢利。而这种攻击将直接影响电信IP网的可用性。如电信运营商经常会受到大规模的异常流量的攻击,曾经有电信运营商在受到僵尸网络攻击的流量高达20Gbps,导致网络严重拥塞。

防范要做好三件事

面对电信网络的安全挑战,当前电信运营商要提高网络防范的能力,首先在电信可控的范围内需要做到以下三点:

第一,异常流量监控与预警机制。把高速路建好了就要有一些监控系统,清除一些害群之马。

第二,要做好网络基础设施和支撑系统的保护。高速公路的基础设施没有做好,道路不是很通畅,很容易造成很多问题的发生,一旦受到攻击,网络基本上就会瘫痪。

第三,采取一定的手段能够把这些害群之马踢出来,对异常流量进行疏导与控制。此外,还要向客户网络延伸防范能力,因为往往客户网络既是攻击源头,也有可能是受害源头,争取把这种边缘化的网络在根源处就处理掉。

建立异常流量监控与预警机制,建立终端客户网络,从而为运营商提供更精准的信息。当发现这种攻击时,能够及时发布一些预警,告知运营商的运维人员去处理危机。另外,电信网络基础设施与支撑系统防护非常重要,采用业务提供层和骨干层分离的网络结构,可以实现骨干网络与客户的隔离,从而保证骨干网络的安全,同时可以有效控制对客户安全的影响范围。

此外, 对运营商来说,基础设施与支撑系统的防护主要通过两个方面来做:第一是网络安全边界的保护,第二是做拒绝服务攻击的防范。通过路由过滤或ACL(访问控制列表)的方式可隐藏骨干路由设备及网管等系统的IP地址。此外,QoS抑制病毒流量、开启uRPE防范源地址欺骗、关闭设备不必要服务、通过部署两台防火墙保护内网、部署3A(楼宇、办公、通信自动化)系统做认证,这些都是非常必要的防护手段。

流量的疏导和控制

除了以上对基础设施及支撑系统的保护外,对运营商而言,异常流量的疏导和控制的策略更为重要。因为这种攻击对于运营商而言,单单去靠人去跟踪、去封堵根本不够,还要借助一些技术上的手段,主要有三个手段:

第一个是黑洞网络,而不是黑洞技术。因为电信运营商对整个网络能够控制,能够有感知,因而就可以在边缘上做些过滤,而不是在单点上过滤。因为出了故障以后在某一台上做过滤已经不够了,必须在更大的范围内进行控制。

第二是流量清洗网络,现有的方式基本上是通过溢出来解决。中国电信现在有一个优势就在于现在有两张网,其中CN2(下一代承载网)可以提供差异化服务,因而就可用CN2去做客户网络的寻址,从而给客户提供差异化的服务,即端到端的服务。中国电信在建整个流量清洗中心的时候也是这样考虑的,先做一个大区,然后慢慢地向各网扩散,形成一种网的概念,为客户提供网络的清洗服务。

第三是QoS抑制。当攻击存在的时候,往往不是从一个地方来的,而是来自网络的四面八方,拥塞了网络的出口流量。当发现这种流量存在的时候,必须采取一些动作,在多个城域网边缘对攻击流量进行丢弃或流量抑制。

由于电信运营商能够看到全局状态,当发现这种情况时,就可以要求在这些城域网上去触发黑洞路由,压制这些流量先不要上来。然后通过一个集中的出发点做边缘上的控制,包括移动路由的控制,这样会较好地进行流量抑制。这种方法的采用正是利用运营商才具有的优势。

时间: 2024-10-26 05:45:52

有关电信IP网如何防范异常流量详细介绍的相关文章

基于Apriori算法的Nginx+Lua+ELK异常流量拦截方案 郑昀 基于杨海波的设计文档(转)

郑昀 基于杨海波的设计文档 创建于2015/8/13 最后更新于2015/8/25 关键词:异常流量.rate limiting.Nginx.Apriori.频繁项集.先验算法.Lua.ELK 本文档适用人员:技术人员 提纲: 所谓异常流量 如何识别异常流量 Apriori如何工作 如何让 Nginx 拦截可疑 IP 0x00,所谓异常流量 有害的异常流量大概分为以下几种: 僵尸网络中的节点对主站发起无目的的密集访问: 黑客.白帽子或某些安全公司为了做漏洞扫描,对主站各个 Web 工程发起字典式

青海省IP网优化工程网络安全解决方案

青海省IP网络系统是以数据通信为基础的计算机综合信息网,实现了信息通信和资源共享,面向社会提供网络服务和信息服务.但是,随着企业电子商务和个人网络应用的发展,作为一个公共网络平台,青海IP网面临着如何保护企业和用户秘密,维护企业和用户一系列合法权益等一系列重要而棘手的问题.而正在出现或即将出现的一些全新的形势,又使这一任务显得更加迫切而艰难,例如,在当前复杂的网络应用环境下,安装单一的防病毒产品已经远远不足以保障用户网络系统.信息资源的安全,企业.单位网络系统的安全隐患已经不仅仅来自于病毒,黑客

宽带IP网中以太接入网的安全性

随着社会信息化程度的提高,信息化需求已从单纯的数据信息向交互式多媒体信息发展,从专项服务向数字.语音.图像统一服务和综合网传输发展.而传统IP网络已无法满足新业务的需求,给新业务的发展造成了"瓶颈".在此情况下,宽带IP网便应运而生.所谓宽带IP就是一个运行实时业务时能保证服务质量的IP网,各种宽带多媒体业务可以直接在宽带IP网上运行.这种宽带IP网络是一个真正的综合业务网,它可以提供数据.语音.视频的综合传输业务.近年来,宽带IP网技术有了重大突破,IP over DWDM开始被商业

OSS异常流量排查及防护

一.异常流量排查分析1.如何定位恶意IP访问 分析oss资源监控数据,看看是否存在恶意IP异常请求OSS资源,资源监控路径:控制台-OSS-具体bucket-热点统计-TOP IP 或者直接分析OSS日志,获取得到IP访问TOP情况,日志分析可以通过日志分析工具进行,如awk,过滤非cdn 回源请求的top ip :cat rplog-rabbitpre2017-04-20-20-00-00-0001 |awk '{if ($(NF-1) ~/-/) print $1}' | sort |uni

sql2005-客户端是联通的网 连服务器SQL2005 连不上 电信的网可以连

问题描述 客户端是联通的网 连服务器SQL2005 连不上 电信的网可以连 C# winForm 程序 用的是 EntityFramework4.0 连接字符串:Data Source=59.177.152.11SQL2005;User Id=sa;Password=sa;MultipleActiveResultSets=True; 捕获的异常消息: An error occured while getting provider information from the database.thi

浙江双线机房电信IP被封

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 站长网2月21日22点消息: 全国范围整治互联网低俗内容,浙江双线机房因部1788.html">分公司服务器存在低俗信息,造成机房大量电信IP段全部被封闭. 据机房透漏,本次有二十多家IDC公司近千台服务器IP被封闭.包括itbear 等各大名网站均不能正常访问. (以上截图是某合租服务器网站上的最新新闻公告) 浙江双

山东电信近期推出了天翼大流量上网卡

天翼大流量上网卡 山东电信网厅劲爆上市 类型:原创 作者:展恒亮 时间:2014-06-23 06:00:00 无线的宽带流量更多.更快的网速.更低的资费,让您玩到爽! 还在到处寻找免费的WIFI蹭网上嘛,还在因为舍不得流量而不敢看视频吗?今后,这样的尴尬再也不必担心了!为了方便大家的畅快上网,山东电信近期推出了天翼大流量上网卡.只要是在中国的电信网络覆盖的地方,用户就可以通过中国电信无线宽带的客户端,随时随地的畅快上网.并且,使用天翼大流量上网卡流量更多.网速更快.资费更低,最低1G只需8元!

最透明3G资费夭折:电信手机上网改回按流量收费

IT时报记者 郝俊慧 用手机上网看一部1个半小时的电影要花多少钱?按时间算,很容易算得出,但按流量算,恐怕是一笔糊涂账.今年年初,中国电信一反其它运营商手机上网按流量收费的常规,首次推出按时长计费,这被认为是国内最"透明"的3G资费,受到业内一致推崇.然而,时隔半年多,中国电信却退回按流量计费的老路上.这究竟是为什么? 能让用户算清的资费 今年初,广东省人大代表谭燕红提出建议,电信运营商应将手机上网按流量收费改成按时长收费,因为"看一场足球比赛,按时收费只要几元钱,而按流量收

站长网如何恢复被降权的网站——详细介绍其步骤

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 站长网如何恢复被降权的网站--详细介绍其步骤,有图有真相 我优化的网站"114查标网"经过两个月操作,各关键词排名非常理想,除主关键词在第二面,其余关键词排名非常良好.可百度算法调整理了,然后我的网站被降权了,我是如何恢复网站的呢?下面就详细的来介绍下 1.一定要把百度返回结果做个记录 下面就是我的网站没有被降权之前,我对