原文链接

https://blog.cloudflare.com/l4drop-xdp-ebpf-based-ddos-mitigations/

有效的丢包是Cloudflare公司环境DDoS攻击的关键所在。我们在丢包库中引入了一个新工具:L4DROP

我们在过去已经写了大量关于DDoS缓解的文章,包括:

GateBot:分析可疑流量,并部署和可疑流量相匹配的缓解措施

bpftools:根据DNS queries, p0F signatures, or tcpdump filters的数据包来生成bpf字节

Iptables: 使用xt_bpf模块和生成的bpg字节来匹配流量,然后丢弃它

Floodgate:INPUT流量绕过内核直接转到用户空间中的BPF解释器,从而有效地丢弃与bpftools生成的BPF规则匹配的数据包。

iptables 和 Floodgate程序同时发送流量样本给Gatebot用于流量分析,使用bpftools生成的规则来过滤INPUT流量,如下图所示

L4Drop: XDP DDoS Mitigations 翻译 XDP DDOS 缓解

 

相关文章:

  • 2021-12-24
  • 2021-06-03
  • 2021-09-19
  • 2021-05-28
  • 2021-08-07
  • 2021-08-16
  • 2021-12-08
  • 2021-11-28
猜你喜欢
  • 2021-04-07
  • 2022-01-11
  • 2022-12-23
  • 2021-04-29
  • 2022-12-23
  • 2022-12-23
  • 2021-04-19
相关资源
相似解决方案