uRPF應(yīng)用的一個(gè)簡(jiǎn)單實(shí)例如圖所示。在Router A上偽造一個(gè)源地址為3.3.3.3/8的報(bào)文,向Router B發(fā)起請(qǐng)求,Router B響應(yīng)請(qǐng)求時(shí)將向真正的“3.3.3.3/8”設(shè)備(Router C)發(fā)送報(bào)文。這種非法報(bào)文同時(shí)對(duì)Router B和Router C都造成了攻擊。

uRPF可以應(yīng)用在上述環(huán)境中,在Router B的接口上啟用URPF功能,即可以阻止基于源地址欺騙的攻擊行為。

在本例中,源地址使用一些保留的非全局的IP地址,因此不可達(dá)。其實(shí)即使是一個(gè)合法的IP地址,只要是不可達(dá)的也可以用來發(fā)起攻擊。

另一種情況是攻擊者還可以偽造一個(gè)源地址,該地址是另一個(gè)合法網(wǎng)絡(luò)的地址并且在全局路由表中存在。例如,攻擊者偽造一個(gè)源地址使得被攻擊者認(rèn)為攻擊來自于偽造的源地址,但實(shí)際上該源地址是完全無辜的,并且有時(shí)候網(wǎng)絡(luò)管理員會(huì)因此而關(guān)閉所有來自源地址的數(shù)據(jù)流,這樣正好使得攻擊者的拒絕服務(wù)攻擊成功實(shí)現(xiàn)。

更復(fù)雜的情形是TCP SYN洪泛攻擊將使得SYN-ACK數(shù)據(jù)包發(fā)送到完全與攻擊無關(guān)的許多主機(jī),而這些主機(jī)就成了犧牲者。這使得攻擊者可以同時(shí)去欺騙一個(gè)或者多個(gè)系統(tǒng)。

uRPF造價(jià)信息

市場(chǎng)價(jià) 信息價(jià) 詢價(jià)
材料名稱 規(guī)格/型號(hào) 市場(chǎng)價(jià)
(除稅)
工程建議價(jià)
(除稅)
行情 品牌 單位 稅率 供應(yīng)商 報(bào)價(jià)日期
總控應(yīng)用服務(wù)器 DELLi7-97008G512GSSD+2T機(jī)械盤6G獨(dú)顯 查看價(jià)格 查看價(jià)格

大峽谷

臺(tái) 13% 大峽谷照明系統(tǒng)(蘇州)股份有限公司
總控應(yīng)用服務(wù)器 DELL i7-9700 8G 512GSSD+2T機(jī)械盤 6G獨(dú)顯 查看價(jià)格 查看價(jià)格

江蘇明朗

臺(tái) 13% 江蘇明朗照明科技有限公司
總控應(yīng)用服務(wù)器 DELL i7-9700 8G 512GSSD+2T機(jī)械盤 6G獨(dú)顯 查看價(jià)格 查看價(jià)格

佛山銀河照明

臺(tái) 13% 佛山市銀河蘭晶科技股份有限公司
總控應(yīng)用服務(wù)器 DELL i7-9700 8G 512GSSD+2T機(jī)械盤 6G獨(dú)顯 查看價(jià)格 查看價(jià)格

光聯(lián)照明

臺(tái) 13% 上海光聯(lián)照明有限公司
LoRa智慧灌溉手機(jī)終端應(yīng)用軟件 ZHGGRJ-M 查看價(jià)格 查看價(jià)格

綠粵

13% 深圳市綠粵生態(tài)科技有限公司
應(yīng)用軟件 點(diǎn)播服務(wù)、資源管理、工作站操作響應(yīng)等功能,同現(xiàn)有系統(tǒng)進(jìn)行接口對(duì)接. 查看價(jià)格 查看價(jià)格

ITC

13% 廣州保倫電子科技有限公司
應(yīng)用軟件 點(diǎn)播服務(wù)、資源管理、工作站操作響應(yīng)等功能,同現(xiàn)有系統(tǒng)進(jìn)行接口對(duì)接. 查看價(jià)格 查看價(jià)格

世邦

13% 長(zhǎng)沙世邦通信技術(shù)有限公司
圖形應(yīng)用軟件 PROWORKS 查看價(jià)格 查看價(jià)格

13% 陜西保得威爾電子科技有限公司
材料名稱 規(guī)格/型號(hào) 除稅
信息價(jià)
含稅
信息價(jià)
行情 品牌 單位 稅率 地區(qū)/時(shí)間
火災(zāi)報(bào)警控制器集成應(yīng)用編程接口 GST-OOM 查看價(jià)格 查看價(jià)格

茂名市2009年9月信息價(jià)
火災(zāi)報(bào)警控制器集成應(yīng)用編程接口 GST-API 查看價(jià)格 查看價(jià)格

茂名市2009年8月信息價(jià)
火災(zāi)報(bào)警控制器集成應(yīng)用編程接口 GST-API 查看價(jià)格 查看價(jià)格

茂名市2009年5月信息價(jià)
火災(zāi)報(bào)警控制器集成應(yīng)用編程接口 GST-API 查看價(jià)格 查看價(jià)格

茂名市2009年4月信息價(jià)
火災(zāi)報(bào)警控制器集成應(yīng)用編程接口 GST-OOM 查看價(jià)格 查看價(jià)格

茂名市2009年3月信息價(jià)
火災(zāi)報(bào)警控制器集成應(yīng)用編程接口 GST-API 查看價(jià)格 查看價(jià)格

茂名市2009年3月信息價(jià)
火災(zāi)報(bào)警控制器集成應(yīng)用編程接口 GST-OOM 查看價(jià)格 查看價(jià)格

茂名市2008年10月信息價(jià)
火災(zāi)報(bào)警控制器集成應(yīng)用編程接口 GST-OOM 查看價(jià)格 查看價(jià)格

茂名市2008年9月信息價(jià)
材料名稱 規(guī)格/需求量 報(bào)價(jià)數(shù) 最新報(bào)價(jià)
(元)
供應(yīng)商 報(bào)價(jià)地區(qū) 最新報(bào)價(jià)時(shí)間
PLC應(yīng)用軟件 PLC應(yīng)用軟件|1個(gè) 1 查看價(jià)格 中建普聯(lián) 廣東  陽江市 2016-08-01
視頻應(yīng)用軟件 視頻應(yīng)用軟件|1套 1 查看價(jià)格 深圳市慧景榮科技有限公司 廣東  陽江市 2016-11-09
應(yīng)用軟件 應(yīng)用軟件|1套 3 查看價(jià)格 上海傾菲電子科技有限公司 廣東   2020-12-09
應(yīng)用軟件 應(yīng)用軟件|1套 3 查看價(jià)格 廣州弘聯(lián)電子技術(shù)有限公司    2017-02-23
PLC應(yīng)用軟件 PLC應(yīng)用軟件|1臺(tái) 0 查看價(jià)格 深圳市信沃成自動(dòng)化技術(shù)有限公司 廣東  陽江市 2016-09-23
應(yīng)用軟件 應(yīng)用軟件|1套 1 查看價(jià)格 深圳市信沃成自動(dòng)化技術(shù)有限公司 廣東  廣州市 2015-11-09
路口監(jiān)控應(yīng)用模塊 Infovision SC-TPC 路口監(jiān)控應(yīng)用|1套 3 查看價(jià)格 浙江大華技術(shù)股份有限公司四川辦事處 全國(guó)   2020-04-14
查詢統(tǒng)計(jì)應(yīng)用模塊 Infovision SC-TPC 查詢統(tǒng)計(jì)應(yīng)用|1套 3 查看價(jià)格 浙江大華技術(shù)股份有限公司四川辦事處 全國(guó)   2020-04-14

uRPF對(duì)報(bào)文源地址的合法性檢查主要有兩種:嚴(yán)格型(strict)和松散型(loose)。另外還支持忽略缺省路由的uRPF檢查以及配置了ACL規(guī)則的uRPF檢查。

  • 在接口上設(shè)置嚴(yán)格模式的uRPF:路由器對(duì)從該接口進(jìn)入的數(shù)據(jù)包源地址進(jìn)行查詢,如果報(bào)文的源地址在路由表中存在(為正常的源地址路由或者缺省路由),并且報(bào)文的入接口等于路由的出接口,則認(rèn)為該報(bào)文合法,否則丟棄該報(bào)文。

  • 在接口上設(shè)置松散模式的uRPF:路由器僅檢查報(bào)文的源地址是否在路由表中存在(正常的源地址路由或者缺省路由),而不再檢查報(bào)文的入接口與路由表是否匹配。這使得uRPF既可以有效地阻止網(wǎng)絡(luò)攻擊,又可以避免錯(cuò)誤的攔截合法用戶的報(bào)文。

  • 當(dāng)路由器上配置了缺省路由后,會(huì)導(dǎo)致uRPF根據(jù)路由表檢查源地址路由時(shí),對(duì)查不到源地址路由的報(bào)文自動(dòng)檢查到缺省路由。針對(duì)這種情況,用戶可以配置uRPF忽略缺省路由的檢查。

通過ACL規(guī)則的引入,uRPF給用戶提供了一種更加靈活的定制方案。配置了ACL后,在uRPF檢查失敗的情況下,路由器按照ACL規(guī)則permit或者deny報(bào)文進(jìn)行操作。

通常情況下,網(wǎng)絡(luò)中的路由器接收到報(bào)文后,獲取報(bào)文的目的地址,針對(duì)目的地址查找路由,如果查找到則進(jìn)行正常的轉(zhuǎn)發(fā),否則丟棄該報(bào)文。由此得知,路由器轉(zhuǎn)發(fā)報(bào)文時(shí),并不關(guān)心數(shù)據(jù)包的源地址,這就給源地址欺騙攻擊有了可乘之機(jī)。

源地址欺騙攻擊就是入侵者通過構(gòu)造一系列帶有偽造源地址的報(bào)文,頻繁訪問目的地址所在設(shè)備或者主機(jī),即使受害主機(jī)或網(wǎng)絡(luò)的回應(yīng)報(bào)文不能返回到入侵者,也會(huì)對(duì)被攻擊對(duì)象造成一定程度的破壞。

URPF通過檢查數(shù)據(jù)包中源IP地址,并根據(jù)接收到數(shù)據(jù)包的接口和路由表中是否存在源地址路由信息條目,來確定流量是否真實(shí)有效,并選擇數(shù)據(jù)包是轉(zhuǎn)發(fā)或丟棄。

uRPF應(yīng)用實(shí)例常見問題

  • 框架實(shí)例算量與軟件應(yīng)用

    在《在活用軟件巧算量框架實(shí)例算量與軟件應(yīng)用》書中計(jì)算KZ1超模面積時(shí)“超高高度”=0.65中的0.65是怎么來的,圖紙中柱高明明是3.9m,超高高度應(yīng)該是“柱高—3.6”呀? 我的回答:在《在活...

  • 變頻器面板控制應(yīng)用實(shí)例

  • 《建筑工程實(shí)例算量和軟件應(yīng)用》

    貼墻伸縮縫是散水與墻體間的縫。 割斷伸縮縫是指散水一定長(zhǎng)度要進(jìn)行分割,一般6-12米一次分割,具體看設(shè)置規(guī)定。 拐角伸縮縫是拐角處有個(gè)從墻角到散水外面的頂角的伸縮縫。 相鄰伸縮縫是與臺(tái)階等之間的伸縮縫...

通信網(wǎng)絡(luò)中,諸如DoS攻擊、TCP SYN洪泛攻擊、UDP洪泛攻擊和ICMP洪泛攻擊等,都可能通過借助源地址欺騙的方式攻擊目標(biāo)設(shè)備或者主機(jī),造成被攻擊者系統(tǒng)性能嚴(yán)重的降低,甚至導(dǎo)致系統(tǒng)崩潰。uRPF技術(shù)就是網(wǎng)絡(luò)設(shè)備為了防范此類攻擊而使用的一種常用技術(shù)。

uRPF應(yīng)用實(shí)例文獻(xiàn)

大跨結(jié)構(gòu)應(yīng)用實(shí)例 大跨結(jié)構(gòu)應(yīng)用實(shí)例

格式:pdf

大小:513KB

頁數(shù): 30頁

評(píng)分: 4.5

大跨結(jié)構(gòu)應(yīng)用實(shí)例 1、國(guó)際會(huì)議展覽中心 國(guó)際會(huì)議展覽中心位于市海珠區(qū)琶洲島, 是市重點(diǎn)建設(shè)項(xiàng)目, 首期工程用地面積 48.9 萬 m2,總建筑面積 39.6 萬 m2,共有 16個(gè)面 積 1萬 m2左右的展廳, 10700個(gè)標(biāo)準(zhǔn)展位, 是目前世界上單體建筑面積最大的展覽建 筑 (圖 4—12~圖 4—15)。國(guó)際會(huì)議展覽中 心主要部分為 3層建筑,包夾層共有 7層。 架空層主要用作車庫(kù)、展廳和設(shè)備用房,首 層和四層為展廳, 二層為連接各個(gè)入口和各 個(gè)展廳的人行通道,三、五、六層為辦公及 設(shè)備用房。 首層的中部和四層的南部各有一 條貫通東西的卡車通道, 東西兩側(cè)各有一條 從首層通向四層的卡車坡道, 運(yùn)送展品的集 裝箱車可直達(dá)各個(gè)展廳。其技術(shù)特點(diǎn)如下: (1) 成功解決了超長(zhǎng)混凝土結(jié)構(gòu)不設(shè)溫度 縫的難題 國(guó)際會(huì)議展覽中心樓蓋分為 10 個(gè)獨(dú)立的 單元,按建筑要求每個(gè)單元不可設(shè)縫,其長(zhǎng) 度和寬度

立即下載
抗浮錨桿的應(yīng)用實(shí)例 抗浮錨桿的應(yīng)用實(shí)例

格式:pdf

大?。?span id="iiiu2gs" class="single-tag-height">513KB

頁數(shù): 4頁

評(píng)分: 3

抗浮錨桿的應(yīng)用實(shí)例——抗浮錨桿是一種豎向錨固技術(shù),由于該方法只有造價(jià)低、工期短、施工便捷等優(yōu)點(diǎn),在抗浮錨固工程中的應(yīng)用越來越廣。本文以兩個(gè)成功應(yīng)用實(shí)例介紹了抗浮錨扦的設(shè)計(jì)和施工經(jīng)驗(yàn),并探討了存在的主要向題,以期對(duì)同類工程具有參考價(jià)值。

立即下載

逆向轉(zhuǎn)發(fā)嚴(yán)格模式

在嚴(yán)格模式下,每個(gè)傳入數(shù)據(jù)包都根據(jù)FIB進(jìn)行測(cè)試,如果“傳入”接口不是最佳反向路徑,則數(shù)據(jù)包檢查失敗。默認(rèn)情況下,失敗的數(shù)據(jù)包被丟棄。

Cisco設(shè)備上的示例命令:ip verify unicast source reachable-via {rx} - 嚴(yán)格模式, {any}- 寬松模式

逆向轉(zhuǎn)發(fā)可能模式

在可能模式中,F(xiàn)IB維護(hù)到給定IP地址的備用路由。如果“傳入”接口與任何與該IP地址相關(guān)聯(lián)的路由匹配,則該分組被轉(zhuǎn)發(fā)。否則,數(shù)據(jù)包被丟棄。

逆向轉(zhuǎn)發(fā)寬松模式

在寬松模式,每個(gè)進(jìn)入的單播數(shù)據(jù)包的來源地址同樣會(huì)被檢查。如果來源地址是無經(jīng)由該接口的路徑到達(dá),檢查將失敗。

標(biāo)準(zhǔn)/認(rèn)證 支持ACL安全過濾機(jī)制, 可提供基于用戶, 地址, 應(yīng)用以及端口級(jí)的安全控制功能, 并支持MPLS VPN特性

支持基于端口不同優(yōu)先級(jí)對(duì)列的和基于流的入口和出口帶寬限制, uRPF, 防DDOS攻擊, SSH2.0安全管理, 802.1x接入認(rèn)證及透?jìng)?

機(jī)身重量 < 25

硬件參數(shù)

其他性能

轉(zhuǎn)發(fā)性能:2Mpps-25Mpps;

固定端口:3×E(1×Combo)24×GE,PoE款型:8×GE支持PoE;

可靠性:VRRP,BFD,EFM,接口備份,接口監(jiān)控組

軟件參數(shù)

安全性能

ACL,基于域的狀態(tài)防火墻,801.1x認(rèn)證,MAC認(rèn)證,Portal認(rèn)證,AAA,RADIUS,

HWTACACS,廣播風(fēng)暴抑制,ARP安全,ICMP防攻擊,URPF,CPCAR,黑名單,攻擊源追蹤,國(guó)密算法(支持國(guó)密SM1,SM2,SM3和SM4算法),上網(wǎng)行為管理,IPS,URL過濾,文件過濾

VPN支持

支持,IPSec VPN,GRE VPN,DSVPN,A2A VPN,L2TP VPN

防火墻

QoS支持

支持

其它性能

QoS:IPSec VPN,GRE VPN,DSVPN,A2A VPN,L2TP VPNDiffserv模式,MIPLS Qos,優(yōu)先級(jí)映射,流浪監(jiān)管,流浪整形,擁塞避免(基于IP優(yōu)先級(jí)/DSCP WRED),用塞管理(LAN接口:SP/WRR/SP WRR;WAN接口:PQ/CBWFQ),MQC(流分類,流行為,流策略),端口三級(jí)調(diào)度和三級(jí)整形(Hierachical QoS),FR QoS,智能應(yīng)用控制,硬件QoS(SRU80主控板支持);

管理維護(hù):升級(jí)管理,設(shè)備管理,Web網(wǎng)管,GEL,SNMP,RMON,NTP,CWMP,Auto-Comifing,Auto-start,U盤開局,命令行,NetStream,IP,Accounting,NQA,OPS,SSH;

其它參數(shù)

尺寸

442×420×44.5mm

重量

6Kg

電源

100~240V,50/60HZ

功率

60W

工作環(huán)境

環(huán)境溫度:0-45℃;

環(huán)境相對(duì)濕度:5-95%(不結(jié)霜)

uRPF相關(guān)推薦
  • 相關(guān)百科
  • 相關(guān)知識(shí)
  • 相關(guān)專欄

最新詞條

安徽省政采項(xiàng)目管理咨詢有限公司 數(shù)字景楓科技發(fā)展(南京)有限公司 懷化市人民政府電子政務(wù)管理辦公室 河北省高速公路京德臨時(shí)籌建處 中石化華東石油工程有限公司工程技術(shù)分公司 手持無線POS機(jī) 廣東合正采購(gòu)招標(biāo)有限公司 上海城建信息科技有限公司 甘肅鑫禾國(guó)際招標(biāo)有限公司 燒結(jié)金屬材料 齒輪計(jì)量泵 廣州采陽招標(biāo)代理有限公司河源分公司 高鋁碳化硅磚 博洛尼智能科技(青島)有限公司 燒結(jié)剛玉磚 深圳市東海國(guó)際招標(biāo)有限公司 搭建香蕉育苗大棚 SF計(jì)量單位 福建省中億通招標(biāo)咨詢有限公司 泛海三江 威海鼠尾草 Excel 數(shù)據(jù)處理與分析應(yīng)用大全 廣東國(guó)咨招標(biāo)有限公司 甘肅中泰博瑞工程項(xiàng)目管理咨詢有限公司 拆邊機(jī) 山東創(chuàng)盈項(xiàng)目管理有限公司 當(dāng)代建筑大師 廣西北纜電纜有限公司 大山檳榔 上海地鐵維護(hù)保障有限公司通號(hào)分公司 舌花雛菊 甘肅中維國(guó)際招標(biāo)有限公司 華潤(rùn)燃?xì)猓ㄉ虾#┯邢薰? 湖北鑫宇陽光工程咨詢有限公司 GB8163標(biāo)準(zhǔn)無縫鋼管 中國(guó)石油煉化工程建設(shè)項(xiàng)目部 韶關(guān)市優(yōu)采招標(biāo)代理有限公司 莎草目 電梯平層準(zhǔn)確度 建設(shè)部關(guān)于開展城市規(guī)劃動(dòng)態(tài)監(jiān)測(cè)工作的通知 廣州利好來電氣有限公司 四川中澤盛世招標(biāo)代理有限公司