De acuerdo

Mecanismos de defensa contra los ataques del tipo SSL-DoS / DDoS usando Anti-DDoS1800

Última respuesta jul. 08, 2022 13:17:24 346 2 5 0 0

Mecanismos de defensa contra los ataques del tipo SSL-DoS / DDoS utilizando la solución Anti-DDoS 1800.


Mecanismo de ataque.

En los protocolos de enlace SSL, el uso de la CPU en el servidor es aproximadamente 15 veces mayor que en el cliente durante la negociación del algoritmo de cifrado. Un atacante puede aprovechar esta característica para iniciar renegociaciones rápidas y continuas (permitidas por SSL) en una conexión TCP para agotar los recursos de la CPU en un servidor. Este ataque se llama SSL-DoS. En los ataques SSL-DDoS, se utilizan múltiples hosts zombies para lanzar ataques SSL-DoS al servidor.

 

Mecanismo de defensa.

El dispositivo anti-DDoS recopila estadísticas sobre la velocidad de los paquetes de solicitud HTTPS por dirección de destino y permite la autenticación de origen y la defensa SSL cuando la velocidad de los paquetes de solicitud HTTPS alcanza un umbral específico.

 

● Para obtener detalles sobre el procedimiento de autenticación de origen, consulte

Conoce los mecanismos de defensa para los ataques de HTTPS Flood Attack utilizando la solución Anti-DDoS 1800.


Defensa SSL: en un ciclo de verificación de negociación, si el número de renegociaciones en una sesión desde una dirección de origen a la dirección de destino excede el umbral, el dispositivo anti-DDoS marca la sesión como anormal. En un ciclo de comprobación de anomalías de sesión, si el número de sesiones anormales supera el umbral, el dispositivo anti-DDoS incluye en la lista negra la dirección de origen.

Para más detalles, vea la Figura 1.


 


k3


Figura 1 Defensa SSL


Saludos.

 

FIN



También te puede interesar:

Guía de dimensionamiento firewall USG6000 Series NGFW

Descripción general de la función DNS utilizado en firewalls de Huawei.

Escenarios de aplicación borde de red y detección fuera de ruta para NIP6000

                                                

Conoce más de esta línea de productos en:

Controlador de red eSight

Foro de switches de Huawei

Foro de seguridad de Huawei

Foro de Internet de las Cosas

                                                         

O pregúntale al robot inteligente de Huawei, conócelo aquí: 

Infografía: Conoce a iKnow, el robot inteligente


  • x
  • Opciones:

Gustavo.HdezF
Admin Publicado 2022-7-8 13:17:24
  • x
  • Opciones:

Gustavo.HdezF
Admin Publicado 2021-10-13 11:19:21

 

También te puede interesar:

Conoce como operar y mantener la solución NIP6000 de Huawei

Compilación de publicaciones sobre configuraciones rápidas para firewalls de Huawei

Una introducción a las zonas de seguridad en un firewall de Huawei


Conoce más de esta línea de productos en:

Controlador de red eSight

Foro de switches de Huawei

Foro de seguridad de Huawei

                                                                    

O pregúntale al robot inteligente de Huawei, conócelo aquí: 

Infografía: Conoce a iKnow, el robot inteligente         

                                                                                                                  

Ver más
  • x
  • Opciones:

Gustavo.HdezF
Admin Publicado 2022-7-8 13:17:24
  • x
  • Opciones:

Comentar

Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse
Responder

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte el “ Contrato de usuario.”

My Followers

¡Ingresa y disfruta de todos los beneficios para los miembros!

Inicia sesión

Bloquear
¿Estás seguro de bloquear a este usuario?
Los usuarios en lista negra no pueden comentar tus publicaciones,no pueden mencionarte,no pueden enviarte mensajes privados.
Recordatorio
Agrega tu número de teléfono para obtener un bono de invitación.
Guía de privacidad y seguridad de usuario
¡Gracias por ser parte de la Comunidad de Soporte Huawei Enteprise! A continuación te ayudaremos a consultar y entender cómo recopilamos, procesamos, protegemos y almacenamos tus datos personales, así cómo los derechos obtenidos de acuerdo con Política de privacidad y Contrato de usuario.