没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论































简介
是一个旁路部署的全流量,实时,高性能网络安全监控引擎,
基于 开发,集成了 检测和 模块。
DDOS 检测
检测功能包括
全流量检测
,可以部署在 环境,支持 ,,,,,,
以及反射攻击!! 反射""""
实时多维度聚合数据
流采样数据
,提供攻击事件未检出后的 #$%%&$ 机制"
随时停启的聚合数据输出
数据以
json
格式输出
,便于数据分析"
针对
UDP
反射攻击,提供
DFI/DPI
机制
'(',,()', ,""""
事件过程中
dump
攻击数据包
"
支持
IPv4
和
IPv6
IDPS
模块基于 $$,并新增了如下特性,
支持 %& 化编译安装,基于 $$*"+", 版本
支持事件以 $#$ 方式输出,提升事件吞吐量,便于进一步数据分析
架构描述
整体功能模块图如下:
基础模块
包含 ,消息、配置文件、表项管理接口、调度框架等基础功能模块。
流水线模块

': 检测,负责 -* 和 -. 数据包解析,采样 / 数据聚合,应用层 解析,
策略下发。
0)): 检测攻击源聚合和输出。
10)): 检测 1 自学习,数据聚合和输出。
: 攻击数据包 并保存为 2$2 文件。
')':类似于 &,输出多维数据至 。
'': 检测。
控制面和工具
主要包括 $3 组件以及相关配置文件。
$3 负责接收分析中心的攻击事件策略并下发至相应的转发面组件,包含 452 数据包,攻
击源,攻击源端口,反射攻击 2。
管理服务
!:资源管理和回收
:统计数据
测试环境
测试环境如下:
63& 6%$37"8"+9++
%:"+,",;:87"%7"6<.0.*
%='9;8.9,-*>8"8,)(?
%2$<89@@'+,;)A$&!B-,+
5+,,)BC4"
)A-3*"<"98,+9,.8:4($*"<"9;*
以上是官方简介
为什么使用 iqiyi/qnsm,有两点原因:1.suricata 管方性能优化篇有这么一段话 https://
www.osgeo.cn/suricata/performance/packet-capture.html#rss

接收端扩展是网卡用来在网卡上的不同队列上分配传入流量的一种技术。这是为了提高性能,但必须认识
到它是为正常流量而设计的,而不是为 IDS 包捕获方案设计的。RSS 使用散列算法将传入流量分布到各个
队列上。这个哈希通常是Ünot对称的。这意味着,当接收到流的两侧时,每一侧都可能结束在不同的队列
中。遗憾的是,在部署 Surica 时,这是使用 SPAN 端口或 TAP 时的常见情况。
这里的问题是,通过在不同的队列中拥有流量的两侧,数据包的处理顺序变得不可预测。NIC、驱动程序、
内核和 Suricata 上的时间差异将导致数据包以不同于有线的顺序进入的可能性很大。这特别是关于两个交
通方向之间的不匹配。例如,Suricata 跟踪 TCP 3 路握手。由于这个时间问题,SYN/ACK 只能在客户端
到服务器端已经开始发送数据很久之后才能通过 SURICA 接收。Suricata 会认为此流量无效。
所有支持的捕获方法(如 af_数据包、pf_环或 netmap)都不能解决这个问题。它将需要缓冲和包重新排
序,这是昂贵的。
要查看配置了多少队列:
$ ethtool -l ens2f1
Channel parameters for ens2f1:
Pre-set maximums:
RX: 0
TX: 0
Other: 1
Combined: 64
Current hardware settings:
RX: 0
TX: 0
Other: 1
Combined: 8
有些网卡允许您将其设置为对称模式。英特尔 X(L)710 卡理论上可以做到这一点,但驱动程序还不能
实现这一点(目前正在努力解决这一问题)。另一种解决方法是设置一个特殊的“随机密钥”,使 RSS 对称。
见 h"p://www.ndsl.kaist.edu/~kyoungsoo/papers/tr-symrss.pdf(pdf)。
然而,在大多数情况下,最佳解决方案是将 RSS 队列的数量减少到 1:
例子:
# Intel X710 with i40e driver:
ethtool -L $DEV combined 1
有些驱动程序不支持通过 ethtool 设置队列数。在某些情况下,有一个模块加载时间选项。阅读驱动程序
文档了解详细信息。
简单点说就是用网卡、pring、netmap 等对 rss 多队列情况下解决不了丢包问题,除非网卡支持对称模式
或者网卡设置为单队列。而 qnsm 底层使用 dpdk 抓包,dpdk 有对称 hash 模式可以解决此问题。2.据
剩余13页未读,继续阅读
资源评论

- Ceus2023-09-18实在是宝藏资源、宝藏分享者!感谢大佬~
- 2301_784097992025-04-16资源使用价值高,内容详实,给了我很多新想法,感谢大佬分享~

hay_lee
- 粉丝: 419
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 议员提议案vs国民大数据拟对奢华婚礼征税?.docx
- 区块链商业应用起步.docx
- 企业管理信息系统网络设计及实施.docx
- 工业自动化仪表及过程控制(单回路调节系统).ppt
- 大数据环境下档案信息资源整合的SWOTT分析.docx
- 配电自动化系统实用化运维技术探析.docx
- 宿舍管理系统--软件设计说明书.doc
- 测试### 教育技术基于Web的虚拟仿真实验平台系统需求规格说明书:高校实验教学综合管理系统设计
- 使用Python构建高效ETL管道
- Spring-Cloud重新定义Java云原生架构.pdf
- 电力电子基于滑模变结构的双向DC-DC变换器控制策略研究:实现高动态性能与抗干扰能力的系统设计(论文复现含详细代码及解释)
- 区块链与可信系统:第五届BlockSys国际会议论文集
- 通信技术基于混沌伪正交成型滤波器的高速率隐蔽通信系统设计与性能分析研究(论文复现含详细代码及解释)
- 【新能源技术】基于混合电解槽制氢系统的功率分配技术:光伏电解水制氢系统的优化设计与仿真验证(论文复现含详细代码及解释)
- 【光伏发电技术】基于混合算法的光伏多峰值MPPT优化研究:快速定位与精确跟踪的智能控制策略设计(论文复现含详细代码及解释)
- CMIS与Apache Chemistry实战指南
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
