频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

侠诺多WAN产品功能增加 显示DoS/ARP攻击来源

作者: 五文 出处:51CTO.com 2007-03-19 17:43    砖    好    评论   进入论坛
阅读提示:侠诺科技开发该功能是基于Qno侠诺特有的语音警示功能,针对用户面临DoS/ARP攻击时,可以直接以语音的形式告警,提示用户发动攻击的计算机原有的IP,并在管理界面直接显示该IP,协助网管第一时间找出有问题计算机

侠诺科技表示,近日将发布语音警示DoS/ARP攻击来源功能,协助用户解决追查攻击来源不易问题。该功能是基于Qno侠诺特有的语音警示功能,针对用户面临DoS/ARP攻击时,可以直接以语音的形式告警,提示用户发动攻击的计算机原有的IP,并在管理界面直接显示该IP,协助网管第一时间找出有问题计算机。在此之前,网管员必须查看日志或启动多个软件及指令,才能找出攻击源。

Qno侠诺科技技术总监张博洋指出,在Qno侠诺产品推出语音警示功能后,即得到很多中小企业网管的热烈响应,尤其是对于网络技术不足的用户,更是大量使用。本次新功能即是针对客户反映所作的改进,一方面针对用户需要的讯息以语音呈现;另一方面简化语音讯息内容,减少用户判断的时间。

Qno侠诺的演示显示,在未有语音警示前,用户只能从日志的信息猜想是否受到攻击。有了语音警示后,用户知道受到攻击,但却需要使用捉包软件,例如sniffer进行网络包分析,才能找出攻击来源;或者是等攻击源计算机受到影响掉线,用户才知道。本次推出的DoS/ARP攻击来源语音警示功能,能更为直接地发出“外网DoS攻击,IP XX.XX.XX.XX”、“内网DoS攻击,IP XX.XX.XX.XX” 或“内网窜改IP,IP XX.XX.XX.XX”,配合接到路由器的喇叭就可发出直观的语音告警。

另外,在路由器配置画面上也会显示,避免用户在未听到警示语音时,可以快速确认攻击源IP。对于攻击IP,路由器会进行一定时间的阻挡,该界面也会显示阻挡时间,让网管在这期间可以采取对应行动。Qno侠诺表示,ARP攻击IP的语音,只是显示在未窜改之前的IP,而不是窜改之后的IP,方便网管查找。

图:DoS来源显示示例

附图:显示DoS/ARP攻击来源画面 Qno侠诺路由器配置画面中,点击“显示阻挡IP”键即会带出攻击来源IP画面。在这个例子中,攻击IP地址为192.168.1.100,而阻档时间总共只有300秒,剩余时间有193秒。并且在此之前,路由器已用语音发出“内网DoS/ARP攻击,IP 192.168.1.100”的语音警告。

这个功能对于网吧、小区及企业用户,都有很大的帮助。对于企业而言,网管只要开启一个画面,就能快速找到发出攻击计算机,可节省大量除虫时间。

【相关文章】

【责任编辑:炊烟 TEL:(010)68476606-8006】

关于 侠诺科技  DoS  ARP  Qno
专题
拒绝服务攻击DoS专题
ARP攻击防范与解决方案
DDoS攻击防御与分析
思科全球CEO钱伯斯第七次访华
运营商封堵ADSL共享 中小企业如何应对
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。