Intel酷睿2平台测试
热门关键字: 数码相机  高清  SONY  优派  iGo

当前位置:主页>横向评测>文章内容
千兆防火墙产品横向评测报告
来源:计算机世界实验室 作者:韩勖 发布时间:2007-12-23

抵御来自网络的攻击是防火墙产品的重要功能之一,除了应有效识别出不同种类的攻击,还必须起到屏蔽阻断的作用。在本次测试中,我们选择了Ping of Death、Teardrop、Smurf、Land-based 4种常规攻击与SYN Flood、Ping Flood、UDP Flood 3种流量型DoS攻击进行测试。DoS是现今互联网上最常见的一种攻击技术,可以使目标机因资源耗尽而瘫痪。流量型DoS攻击还会消耗网络带宽,使受影响范围由单点扩大至整个网络,防御起来也更具难度。与专业抗攻击产品不同,为保证其它功能模块正常工作,防火墙抗DoS功能大多以阀值方式实现。

我们使用TeraMetrics LAN-3301A配合WebSuite 2.60,分别生成10秒、线速10%与30秒、线速40%的攻击流量,考察产品在不同环境下的抗攻击能力。在测试中,5款产品都可以有效抵御所有攻击,其中天融信NGFW4000-UF 5564与东软FW5200-IP391/IP561因利用加速芯片辅助实现这部分功能,表现最为出色。

天融信NGFW4000-UF 5564利用其内置TopASIC的强大处理能力,以SYN Cookie机制防御SYN Flood攻击。这既解决了单纯靠CPU处理攻击流量影响整体性能的问题,又避免了阀值控制可能导致的新建连接数异常下降。

东软FW5200-IP391/IP561将阀值控制功能完全交由快速芯片处理,对流量型DoS攻击有着最精确的控制效果。对于SYN Flood攻击,两款产品也都利用快速芯片配合CPU实现了SYN Cookie防御机制。同时,FW5200-IP391/IP561还保留了对SYN请求的阀值控制功能。用户可以根据日常流量模型,设定一个合理的阀值,避免SYN Cookie机制在应对DoS攻击时造成无意义的资源消耗。


共10页: 上一页 [1] [2] [3] [4] 5 [6] [7] [8] [9] [10] 下一页
上一篇:爱国者Vcan——随身电视,无限扩展   下一篇:屋脊那头儿的尼泊尔
[收藏] [推荐] [评论(10条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,请自觉遵守互联网相关政策法规。)
  最新评论
  显示设备 进入BLOG
·康宁在SID推出绿光激光
·三菱电机80英寸SXGA+背
·安恒伟业、DP携手推AV集
·索尼高清工程投影机 圆
·中国音视频产业颁出创新
·打印出来的OLED前景美好
more...
  企业计算
·设计无所不能:垃圾桶也
·3D ContentCentral助企
·机架式服务器新时代 HP
·方正阿帕比做好“技术提
·龙芯杂谈
·巴塞罗那真机亮相 HP DL
more...
  数码
·IBM推出三款采用四核AMD
·便携也高档——富士发布
·卡通外形的佳能炫飞小型
·UMPC魔戒——OQO e2实拍
·Invisible SHIELD:苹果
·纪实报道,iPhone在乐高
more...
  网络通信
·开启P2P与宽带路由器的
·思博伦全面支持A-GPS测
·ASIC普及先锋——中华卫
·内核加固,捍卫系统安全
·思博伦通信和中国泰尔实
·艾泰SG3124交换机 中小
more...
  整机与外设
·爱普生推出全方位家庭娱
·松下发布教育类投影机新
·丽台——我们的眼里还是
·三菱MD—550X投影机以优
·三菱MD—550X投影机以优
·惠普原装墨盒打印量是兼
more...


计算机世界实验室 Powered by CCWLAB.com.cn 2007