雲上網路安全

2020-10-06 13:00:24

課程目標

在這裡插入圖片描述

1.網路安全概述

TCP/IP協定

在這裡插入圖片描述

網路通訊的五元組

源IP、源埠、協定、目標IP、目標埠
在這裡插入圖片描述
在這裡插入圖片描述城門開啟意味著埠開放,允許自由進出城堡

常見的網路安全問題

在這裡插入圖片描述

各種網路攻擊

安全責任分擔模型

在這裡插入圖片描述

2.網路防火牆的使用

安全組介紹

在這裡插入圖片描述

安全組功能

在這裡插入圖片描述

建立安全組

在這裡插入圖片描述

設定規則

在這裡插入圖片描述

安全組應用

在這裡插入圖片描述

3.安全專有網路VPC

VPC原理

在這裡插入圖片描述

VPC與經典網路

在這裡插入圖片描述

VPC功能

在這裡插入圖片描述

1、自由可控的網路

在這裡插入圖片描述

2、公網出入

在這裡插入圖片描述

彈性公網IP與NAT閘道器的對比

在這裡插入圖片描述

3、私網互聯

在這裡插入圖片描述

4.DDoS攻擊介紹與防護措施

DDoS攻擊介紹

在這裡插入圖片描述

DDoS的攻擊原理

在這裡插入圖片描述

誰面臨DDoS攻擊

在這裡插入圖片描述

DDoS帶來的危害

在這裡插入圖片描述

DDoS常見防護措施

在這裡插入圖片描述

5.如何用好阿里雲的基礎DDoS防護

基礎DDoS防護的主要功能

在這裡插入圖片描述

基礎DDoS的防護流程

在這裡插入圖片描述

基礎DDoS的開通方式

在這裡插入圖片描述

基礎DDoS防護設定

在這裡插入圖片描述

安全信譽防護聯盟

在這裡插入圖片描述

6.通過高防IP抵禦大規模DDoS攻擊

為什麼要接入高防IP

在這裡插入圖片描述

高防IP的原理

ISP: 網際網路服務提供者(Internet Service Provider)
在這裡插入圖片描述

高防IP的功能

在這裡插入圖片描述

高防IP的接入

在這裡插入圖片描述

高防IP的防護案例

在這裡插入圖片描述

高防IP的開通

在這裡插入圖片描述

注意

如果源站ip已經洩露,可以更換ip
在這裡插入圖片描述