资源说明:联想网御异常流量管理系统在多个省市电信行业的成功应用也获得信息化主管领导的认可,经过多次深入的技术交流,某省的电信运营公司确定联想网御作为抵御DDoS流量攻击系统建设的合作伙伴。联想网御的技术专家为电信运营商量身定制了异常流量清洗方案:结合电信IDC客户遭受的DDoS攻击情况和僵尸网络发动攻击的特点,技术专家分析认为攻击流量主要来自国外和国内其他运营商网络,另有少部分来自省网内部。因此,系统建设先期在省干出口位置集中式部署,重点防范经由省干入口向地市城域网的攻击。
标题中的“联想网御针对电信骨干网DDoS攻击防护解决方案”指的是联想网御公司为电信运营商设计的一种专门对抗分布式拒绝服务(DDoS)攻击的防御系统。这种解决方案旨在保障电信网络的稳定性和安全性,尤其针对骨干网上的大规模流量攻击。
描述中提到,随着电信数据业务的快速发展,某省电信运营商面临严重的DDoS攻击问题,导致网络服务中断,严重影响业务。为了解决这个问题,该省电信选择联想网御作为安全合作伙伴,利用其异常流量管理系统进行防护。该系统基于电信IDC客户遭受攻击的情况及僵尸网络攻击的特点,集中在省干出口位置部署,以防范来自外部的攻击流量。
联想网御的异常流量管理系统包括流量检测分析设备(Leadsec-Detector)和异常流量过滤系统(Leadsec-Guard)。检测分析设备负责采样分析,识别出受攻击的目标IP,而过滤系统则负责牵引并过滤掉攻击流量,确保正常流量不受影响。此外,系统支持虚拟化,可以被划分为多个逻辑系统,便于管理和策略配置,同时包含集中管理的Leadsec-Manager系统,提供详尽的报表,帮助管理员监控网络状态。
在实际部署中,联想网御采用了8台设备集群旁路部署方式,处理能力达到16G,满足了处理15G大流量攻击的需求。这种部署方式既保持了网络的高可靠性,又避免了对正常流量路径的干扰。
通过这个解决方案,该省电信的骨干网出口异常流量显著减少,网络安全事件发生的频率大幅下降,提高了带宽利用率,保障了IDC和其他宽带业务客户的网络服务质量,增强了品牌价值和竞争优势。
联想网御的DDoS防护方案是一个集流量检测、分析、过滤于一体的综合系统,能够针对电信骨干网的特殊环境,提供高效且针对性的防护措施,有效抵御DDoS攻击,保障网络的稳定运行。
本源码包内暂不包含可直接显示的源代码文件,请下载源码包。