亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 24685558 | 回復(fù): 24685558
打印 上一主題 下一主題

[網(wǎng)絡(luò)子系統(tǒng)] 需要對(duì)一個(gè)防火墻進(jìn)行synflood測(cè)試 現(xiàn)在程序能達(dá)到400,000pps 如何進(jìn)一步提高發(fā)包速度 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2015-01-07 14:28 |只看該作者 |倒序?yàn)g覽
本帖最后由 YunThanatos 于 2015-01-07 20:05 編輯

這是發(fā)起synflood的機(jī)器配置:
        CPU:
                Intel(R) Xeon(R) CPU E5-2620 0 @ 2.00GHz
                Architecture:          x86_64
                CPU(s):                24
                On-line CPU(s) list:   0-23
                Thread(s) per core:    2
                Core(s) per socket:    6
        NIC:
                05:00.0 Ethernet controller: Intel Corporation 82574L Gigabit Network Connection

synflood程序:
        使用c語(yǔ)言開發(fā)的,使用system call:raw socket接口發(fā)送自定義IP頭的SYN包(工作于用戶空間)

現(xiàn)在的性能:
        threads:24 200,000pps
        threads:80 400,000pps

如何進(jìn)一步提高syn發(fā)包速度? 難道用戶空間發(fā)包只能到達(dá)這種程度了么?

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2015-01-07 15:06 |只看該作者
之前在lvs的文檔里看過(guò)一份synproxy的測(cè)試報(bào)告:
  在他們的機(jī)器上,synproxy能抵擋350w pps的synflood攻擊

不知道taobao的350w pps synflood的攻擊是怎么產(chǎn)生的?是分布式DDOS還是單機(jī)DOS?
  350w=3.5x10^6     每微秒能發(fā)3.5個(gè)syn攻擊包  如果從內(nèi)核級(jí)別實(shí)現(xiàn)發(fā)包 理論上能到3.5ppus的速度么?

論壇徽章:
3
射手座
日期:2014-08-18 12:15:53戌狗
日期:2014-08-22 09:53:36寅虎
日期:2014-08-22 14:15:29
3 [報(bào)告]
發(fā)表于 2015-01-07 15:48 |只看該作者
按照每個(gè)SYN包64字節(jié)計(jì)算, 千兆網(wǎng)卡的最大PPS 理論上才200W

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2015-01-07 17:08 |只看該作者
回復(fù) 3# gaojl0728


    是的!千兆網(wǎng)卡發(fā)SYN包理論峰值約為 200w pps 謝謝提醒!
   
PS:

    在用戶空間提高發(fā)包速度 目前想到的方法有:

      ·使用多進(jìn)程的方法盡可能的接近網(wǎng)卡的性能極限了
      ·使用DDOS的方法(間接)

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
5 [報(bào)告]
發(fā)表于 2015-01-07 17:13 |只看該作者
回復(fù) 2# YunThanatos

阿里有錢,隨便上幾個(gè)測(cè)試儀不就夠了。還需要自己寫測(cè)試程序嗎?


   

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
6 [報(bào)告]
發(fā)表于 2015-01-07 17:19 |只看該作者
回復(fù) 1# YunThanatos

我建議你先考慮優(yōu)化自己程序的實(shí)現(xiàn)邏輯,印象中我?guī)啄暧玫?hping,開啟幾個(gè)進(jìn)程,每秒幾十萬(wàn)pps 應(yīng)該是可以達(dá)到的。

你可以先編譯個(gè) hping 發(fā)送 synflood 試試它能夠達(dá)到多少。


   

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2015-01-07 19:43 |只看該作者
回復(fù) 6# Godbach


    剛剛測(cè)試了一下 hping的synflood在相同的機(jī)器上測(cè)試最高能達(dá)到約20w pps 它每一次發(fā)偽造包都會(huì)重新計(jì)算checksum  
   
    剛才看了一下網(wǎng)絡(luò)測(cè)試儀 確實(shí)很貴 :wink:

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2015-01-07 19:46 |只看該作者
Godbach 發(fā)表于 2015-01-07 17:19
回復(fù) 1# YunThanatos

我建議你先考慮優(yōu)化自己程序的實(shí)現(xiàn)邏輯,印象中我?guī)啄暧玫?hping,開啟幾個(gè)進(jìn)程, ...


### 這是測(cè)試防火墻的synflood防御策略:
   "SYN Flood保護(hù):當(dāng)設(shè)備下主機(jī)IP收到SYN報(bào)文數(shù)量,每秒超過(guò)次數(shù)設(shè)置值時(shí)(此處設(shè)置為10000),此設(shè)備下主機(jī)進(jìn)入SYN Flood防御模式,此時(shí)此設(shè)備下主機(jī)會(huì)對(duì)新客戶機(jī)IP的第一個(gè)SYN請(qǐng)求包進(jìn)行丟棄,正常客戶機(jī)發(fā)送第一個(gè)SYN請(qǐng)求包沒(méi)有收到回應(yīng),會(huì)繼續(xù)發(fā)送第二個(gè)SYN請(qǐng)求包,當(dāng)設(shè)備收到此客戶機(jī)的第二個(gè)SYN請(qǐng)求包才會(huì)放行。"

  這是非常單一的syn首包丟棄策略,如果攻擊者將偽造的Syn報(bào)文發(fā)送兩次,這種方法就失去了效果
  
  現(xiàn)在的目標(biāo)是測(cè)試這個(gè)防火墻:
      
      將偽造的Syn報(bào)文間隔一小段時(shí)間后 再發(fā)一次 驗(yàn)證它能否穿透firewall
      這樣的話 攻擊程序必須得維護(hù)一個(gè)很大的偽造sip:sport的狀態(tài)數(shù)組 目前好像沒(méi)有發(fā)現(xiàn)這樣的工具
      程序最后測(cè)試的時(shí)候就遇到了這個(gè)發(fā)包速度的問(wèn)題了


PS:
     使用pktgen做了一下測(cè)試 64B包速度能達(dá)到 60w pps左右


論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
9 [報(bào)告]
發(fā)表于 2015-01-08 11:25 |只看該作者
回復(fù) 8# YunThanatos

不是在討論如何提高你發(fā)包工具的速度嗎,怎么轉(zhuǎn)向防御策略了 :wink:

   

論壇徽章:
15
射手座
日期:2014-02-26 13:45:082015年迎新春徽章
日期:2015-03-04 09:54:452015年辭舊歲徽章
日期:2015-03-03 16:54:15羊年新春福章
日期:2015-02-26 08:47:552015年亞洲杯之卡塔爾
日期:2015-02-03 08:33:45射手座
日期:2014-12-31 08:36:51水瓶座
日期:2014-06-04 08:33:52天蝎座
日期:2014-05-14 14:30:41天秤座
日期:2014-04-21 08:37:08處女座
日期:2014-04-18 16:57:05戌狗
日期:2014-04-04 12:21:33技術(shù)圖書徽章
日期:2014-03-25 09:00:29
10 [報(bào)告]
發(fā)表于 2015-01-08 14:05 |只看該作者
建議先分析下瓶頸在哪里,一方面是從發(fā)包程序自身角度優(yōu)化,另一方面可以考慮操作操作系統(tǒng)層面優(yōu)化。
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP