
Mitigación de DDoS en el kernel de Linux con XDP
Mediciones de rendimiento y más
Versandkostenfrei!
Versandfertig in 1-2 Wochen
22,99 €
inkl. MwSt.
PAYBACK Punkte
11 °P sammeln!
Con el creciente número de dispositivos conectados a Internet, los ataques DDoS se vuelven más fuertes, mientras que las velocidades de enlace de hasta 100 Gbit/s reducen el tiempo disponible para gestionar un solo paquete de datos.Linux cuenta con una pila de red de uso general que es demasiado lenta para gestionar inundaciones de paquetes de alto perfil. Se necesita una solución diferente para mitigar con éxito los ataques DDoS; para ello se suelen utilizar las denominadas técnicas de derivación del núcleo, como el marco DPDK. Recientemente (a partir de Linux 4.8) ha aparecido una alt...
Con el creciente número de dispositivos conectados a Internet, los ataques DDoS se vuelven más fuertes, mientras que las velocidades de enlace de hasta 100 Gbit/s reducen el tiempo disponible para gestionar un solo paquete de datos.Linux cuenta con una pila de red de uso general que es demasiado lenta para gestionar inundaciones de paquetes de alto perfil. Se necesita una solución diferente para mitigar con éxito los ataques DDoS; para ello se suelen utilizar las denominadas técnicas de derivación del núcleo, como el marco DPDK. Recientemente (a partir de Linux 4.8) ha aparecido una alternativa emergente, llamada XDP, que no deriva el núcleo. En este artículo se evalúa el rendimiento de XDP con hardware Intel y se compara con DPDK en una carga de trabajo relevante para el caso de uso de la mitigación de DDoS.