DDoS流量清洗设备测试方案
目录
1 测试组网. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
2 基础功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .4
2.1 网络层攻击防御功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .4
2.1 .1 SYN Flood攻击防御功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .4
2.1 .2 UDP Flood 攻击防御功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .5
2.2 应用层防护功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6
2.2.1 HTTP Flood 攻击防御功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6
2.2.2 HTTPS Flood攻击防御功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8
3 管理功能和报表功能测试. . . . . . . . . . . . . . . . . . . . . . . . .9
3.1 管理功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .9
3.1 .1 方案集中配置和管理测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .9
3.1 .2 告警功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .1 1
3.2 统计分析及报表功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .12
3.2.1 攻击事件分析功能测试. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .12
3.2.2 应用流量统计分析及报表呈现. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .14
1测试组网
图1异常流量清洗系统产品测试网络环境拓扑 _旁路动态引流清洗采用图1组网进行测试时检测设备检测中心和清洗设备清洗中心是独立部署
的检测中心对防护网络拷贝流量进行检测发现攻击通告AT I C业务网管 AT I C下发引流策略到清洗中心触发清洗中心引流及清洗清洗后流量回注。
通过策略路由、 BGP路由宣告等方式把需要防护的IP的流量牵引到清洗中心上进行实时防护。botnet表示安装了DDoS攻击工具的PC用于产生DDoS攻击流量
TFTP/DNS/WEB/SIP客户端用于模拟客户端访问 TFTP/DNS/HTTP/HTTPS/SIP Server则是分别安装了TFTP、DNS 、 HTTP 、 HTTPS 、SI P服务的PC模拟相应的应用业务。2基础功能测试
2.1 网络层攻击防御功能测试
2.1 .1 SYN Flood攻击防御功能测试
2.1 .2 UDP Flood攻击防御功能测试
2.2 应用层防护功能测试
2.2.1 HTTP Flood攻击防御功能测试
2.2.2 HTTPS Flood攻击防御功能测试
3管理功能和报表功能测试
3.1 管理功能测试
3.1 .1 方案集中配置和管理测试
今年1月的时候Hosteons开始提供1Gbps端口KVM架构VPS,目前商家在LET发布消息,到本月30日之前,用户下单洛杉矶/纽约/达拉斯三个地区机房KVM主机可以从1Gbps免费升级到10Gbps端口,最低年付仅21美元起。Hosteons是一家成立于2018年的国外VPS主机商,主要提供VPS、Hybrid Dedicated Servers及独立服务器租用等,提供IPv4+IPv6,支持...
HostKvm又上新了,这次上架了2个线路产品:俄罗斯和香港高防VPS,其中俄罗斯经测试电信CN2线路,而香港高防VPS提供30Gbps攻击防御。HostKvm是一家成立于2013年的国外主机服务商,主要提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。俄罗斯VPSCPU:1core内存:2G...
HostNamaste是一家成立于2016年3月的印度IDC商家,目前有美国洛杉矶、达拉斯、杰克逊维尔、法国鲁贝、俄罗斯莫斯科、印度孟买、加拿大魁北克机房。其中洛杉矶是Quadranet也就是我们常说的QN机房(也有CC机房,可发工单让客服改机房);达拉斯是ColoCrossing也就是我们常说的CC机房;杰克逊维尔和法国鲁贝是OVH的高防机房。采用主流的OpenVZ和KVM架构,支持ipv6,免...