
Mitigação de DDoS no kernel Linux com XDP
Medições de desempenho e muito mais
Versandkostenfrei!
Versandfertig in 6-10 Tagen
21,99 €
inkl. MwSt.
PAYBACK Punkte
11 °P sammeln!
Com um número crescente de dispositivos conectados à Internet, os ataques DDoS tornam-se mais fortes, enquanto velocidades de ligação de até 100 Gbit/s reduzem o tempo disponível para processar um único pacote de dados. O Linux possui uma pilha de rede de uso geral que é muito lenta para lidar com inundações de pacotes de alto perfil. É necessária uma solução diferente para mitigar com sucesso os ataques DDoS; as chamadas técnicas de bypass do kernel são comumente usadas para esse fim, como a estrutura DPDK. Recentemente (a partir do Linux 4.8), uma alternativa emergente, que n...
Com um número crescente de dispositivos conectados à Internet, os ataques DDoS tornam-se mais fortes, enquanto velocidades de ligação de até 100 Gbit/s reduzem o tempo disponível para processar um único pacote de dados. O Linux possui uma pilha de rede de uso geral que é muito lenta para lidar com inundações de pacotes de alto perfil. É necessária uma solução diferente para mitigar com sucesso os ataques DDoS; as chamadas técnicas de bypass do kernel são comumente usadas para esse fim, como a estrutura DPDK. Recentemente (a partir do Linux 4.8), uma alternativa emergente, que não ignora o kernel, chamada XDP, está disponível. Este artigo avalia o desempenho do XDP com hardware Intel e compara-o com o DPDK em uma carga de trabalho relevante para o caso de uso de mitigação de DDoS.