Имитировавшая стратегия защиты DDoS, отфильтруйте размер окна == 0?

Это - обсуждение, которое требует бизнес-участия лидерства, включая управление рисками, если у Вас есть оно. Хороший способ запустить обсуждение путем обеспечения резюме резервных услуг, которые Вы предоставляете теперь и просите их участие в determing, если сервис отвечает операционным и законным требованиям.

Подготовительная школа для встречи путем документирования резервного сервиса.. некоторые вещи рассмотреть:

  • Что сохраняется?
  • Что быть не сохранен?
  • Как часто это сохраняет?
  • Какова схема хранения?
  • Чего это стоит для поддержания этого сервиса ежегодно? (лицензирование, аппаратные средства (жизненный цикл), и т.д.)

Будьте честны с тем, где сервис стоит теперь, неважно, как он мог бы размышлять над профессионализмом IT или inattenion бизнес-лидерства к теме. Важно, чтобы это стало сделанным правильно, и хорошее бизнес-лидерство будет, надо надеяться, распознавать это и ценить факт Ваша попытка принести прозрачный уровень управления к процессу. Кроме того, честная оценка часто времена приносит просто правильную сумму действительности для исполнительного лидерства для понимания a.) они должны быть заняты, и b.) Вы платите за уровень обслуживания, который Вы получаете.

Во время проекта (это будет одним), зарегистрируйте все. Зарегистрируйте бизнес-потребности, зарегистрируйте техническую реализацию, запишите соглашение об уровне обслуживания и доберитесь, бизнес-лидерство заканчивают после реализации.

Удачи.

2
задан 3 February 2013 в 23:45
1 ответ

Итак, узким местом оказалось отслеживание соединений iptables rules / nat /.

-A INPUT -p tcp -m tcp --tcp-flags SYN -m u32 --u32 0x6&0xff=0x6&&0x4&0x1fff=0x0&&0x0>>0x16&0x3c@0xc&0xffff=0x0 -j DROP 

При использовании этого первого правила нагрузка на машину значительно упала.

0
ответ дан 3 December 2019 в 15:32

Теги

Похожие вопросы