Chinaunix首页 | 论坛 | 博客
  • 博客访问: 46205
  • 博文数量: 17
  • 博客积分: 970
  • 博客等级: 准尉
  • 技术积分: 250
  • 用 户 组: 普通用户
  • 注册时间: 2008-11-01 09:34
文章分类

全部博文(17)

文章存档

2011年(1)

2009年(13)

2008年(3)

我的朋友
最近访客

分类: LINUX

2009-02-11 20:55:47

        现今网吧的两大难题是外网攻击和内网管理,而硬件防火墙的费用问题对于网吧来说并不现实,所以现在的网吧都采用带宽带路由器作为内网网关使用,但恰恰 也成为了受攻击的目标,带机说日益增加使内网管理成为了隐患,也大大增加了路由器的负担,下面向大家推荐一款双重防御外网攻击和解决电信网通之间多线接入 问题-安易路由器 。

本文关健字:
1.流量转移
2.安易网吧路由器
3.隐藏IP
4.双线解决方案

   在安易路由器 中专门有一个针对网络安全的选项,通过路由器设置,把流量转移到大型IDC机房,让IDC机房的大带宽、防火墙,来防御所有的攻击 来源。一些网吧由于需要电信访问网通,使用电信网络接入,无法快速连接网通的游戏服务器,造成间接损失。安易路由器可以让您马上解决这一头疼的问题。由于 安易路由器的服务器可建立在多线机房,所以可以有效解决电信网通之间的多线接入问题。在此我们向你介绍其中双重防御。

  攻击防御, 通常网吧的出口带宽一般都是4~100M的专线接入,直接连接到城域网的接入层或汇聚层的路由器上,几兆到十几兆的带宽对于现在动辄几G、十几G的攻击而 言是相当脆弱的,网吧的路由器往往都使用低端的路由器,数据包的转发性能和安全防护性能都不可能太高,而且承担的功能比较复杂,往往在简单的DDOS攻击 后就已经承受不住了,正常的数据转发就会受到影响。
 针对最新的黑客DDOS拒绝性服务攻击,一般网吧的路由器已经不能胜任这种工作了,因为这种路由器都是针对正常网路流量来防止网络的非正常的访问的,对于这种大流量的网络攻击,路由器或者代理服务器会首先瘫痪。
    基于成本因素考虑,安易路由器推出了一套基于网吧的防御解决方案,其中原理主要为:

    而现在使用我们的防御解决方案后,您的网关IP通过安易网络加速路由器,会跳转到机房的某台主机上,这台机房内的IP地址例如为60.1.2.3 此时您再连接的时候会发现您的IP地址变成了60.1.2.3 也就是说,对外的连接所有IP地址都已经从我们的防护主机当出口了。攻击者想寻找您的IP地址时,任何时间看到的都是防护主机的IP地址,攻击也只能攻击 此IP地址,而由于这台防护主机位于安易公司DDOS集群防火墙下,攻击难度将会成倍增加,而在于机房可以应对不同攻击做不同的分析与调整,从而让您的网 吧实现1-10G以上的攻击防护。

    多线防御(网吧双线解决方案), 一些网吧由于需要电信访问网通,使用电信网络接入,无法快速连接网通的游戏服务器,造成间接损失。安易路由器可以让您马上解决这一头疼的问题。由于安易路由器的服务器可建立在多线机房,所以可以有效解决电信网通之间的多线接入问题。
                                                                                 网络加速路由器多线接入图:


   
    如果您是企业的负责人,此方案出同样适用,企业VPN解决方案:
很 多公司由于需要内网访问,都遇到了一个问题,就是分公司使用在不同的网络接入,导致了各个分公司无法快速连接企业VPN服务器,造成间接损失。安易网络加 速路由器可以让您马上解决这一头疼的问题。由于路由器的VPN服务器建立在多线机房,而不是一般的路由器+VPN服务器二合一模式,所以可以有效解决企业 之间的多线接入问题。
阅读(660) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~