
Ograniczanie skutków ataków DDoS w j¿drze systemu Linux za pomoc¿ XDP
Pomiar wydajno¿ci i nie tylko
Versandkostenfrei!
Versandfertig in 6-10 Tagen
22,99 €
inkl. MwSt.
PAYBACK Punkte
11 °P sammeln!
Wraz z rosn¿c¿ liczb¿ urz¿dze¿ pod¿¿czonych do Internetu ataki DDoS staj¿ si¿ coraz silniejsze, a pr¿dkö¿ ¿¿czy si¿ga nawet 100 Gbit/s, co skraca czas dost¿pny na obs¿ug¿ pojedynczego pakietu danych. System Linux posiada uniwersalny stos sieciowy, który jest zbyt wolny, aby obs¿u¿y¿ du¿e nat¿¿enie pakietów. Aby skutecznie ¿agodzi¿ ataki DDoS, potrzebne jest inne rozwi¿zanie. W tym celu powszechnie stosuje si¿ tak zwane techniki omijania j¿dra, takie jak framework DPDK. Niedawno (od wersji Linux 4.8) pojawi¿a si¿ nowa alternatywa, która nie omija j¿dra, o nazw...
Wraz z rosn¿c¿ liczb¿ urz¿dze¿ pod¿¿czonych do Internetu ataki DDoS staj¿ si¿ coraz silniejsze, a pr¿dkö¿ ¿¿czy si¿ga nawet 100 Gbit/s, co skraca czas dost¿pny na obs¿ug¿ pojedynczego pakietu danych. System Linux posiada uniwersalny stos sieciowy, który jest zbyt wolny, aby obs¿u¿y¿ du¿e nat¿¿enie pakietów. Aby skutecznie ¿agodzi¿ ataki DDoS, potrzebne jest inne rozwi¿zanie. W tym celu powszechnie stosuje si¿ tak zwane techniki omijania j¿dra, takie jak framework DPDK. Niedawno (od wersji Linux 4.8) pojawi¿a si¿ nowa alternatywa, która nie omija j¿dra, o nazwie XDP. W niniejszym artykule oceniono wydajnö¿ XDP na sprz¿cie Intel i porównano j¿ z DPDK przy obci¿¿eniu odpowiednim do przypadku u¿ycia ¿agodzenia ataków DDoS.