玩转Linux编程|L4Drop: XDP DDoS Mitigations 翻译 XDP DDOS 缓解

原文链接
https://blog.cloudflare.com/l4drop-xdp-ebpf-based-ddos-mitigations/
【玩转Linux编程|L4Drop: XDP DDoS Mitigations 翻译 XDP DDOS 缓解】有效的丢包是Cloudflare公司环境DDoS攻击的关键所在。我们在丢包库中引入了一个新工具:L4DROP
我们在过去已经写了大量关于DDoS缓解的文章,包括:
GateBot:分析可疑流量,并部署和可疑流量相匹配的缓解措施
bpftools:根据DNS queries, p0F signatures, or tcpdump filters的数据包来生成bpf字节
Iptables: 使用xt_bpf模块和生成的bpg字节来匹配流量,然后丢弃它
Floodgate:INPUT流量绕过内核直接转到用户空间中的BPF解释器,从而有效地丢弃与bpftools生成的BPF规则匹配的数据包。
iptables 和 Floodgate程序同时发送流量样本给Gatebot用于流量分析,使用bpftools生成的规则来过滤INPUT流量,如下图所示
玩转Linux编程|L4Drop: XDP DDoS Mitigations 翻译 XDP DDOS 缓解
文章图片


    推荐阅读