3. 攻击进行中,进行保护
1)Guard:在图7中可以看到定义为Server的Zone(221.5.248.37)处于被保护状态,从图表可以看到目标为Server的数据流为50Mbps,非法的数据流约为50Mbps,并且都已经被过滤。相应的效果可以从Server和Client看到。
Image Attachment:
07.jpg (2005-7-9 01:51 PM, 18.52 K)
通过从Client发起到Server的Trace,我们可以在图8中看到,数据流确实流经Guard(10.0.2.1)。
Image Attachment:
08.jpg (2005-7-9 01:53 PM, 10.28 K)
2)Detector:从图9中可以看到,定义为Server的Zone被检测到处于被攻击状态。并发起到Guard的SSH连接,激活Guard对于Server Zone的保护动作。
Image Attachment:
09.jpg (2005-7-9 01:54 PM, 21.4 K)