본문 바로가기

카테고리 없음

[DDoS] rx,tx/pps vs bps vs cps

rx : recieve (수신)
tx : transport (송신)

cps(connection to second): 초당 연결된 세션의 개수
Cf) characer per second : 초당 문자 수
  1character = 10bits
pps(packet per second) : 초당 패킷의 개수
  1packet = 84byte = 672bits
bps(bit per second) : 초당 통신되는 bit수
tps(transaction per second) : 초당 최대 건수(트랜잭션 수)
Bps(byte per second) : 초당 통신되는 byte 수



DDoS

Bypass

SPAN(Switched Port Analyzer)라고도 알려진 포트 미러링은 한 포트
INLINE

1 byte = 8 bit
1 Mbyte = 8Mbit

따라서 우리 인터넷은 속도가 800Mbps이다~!
라고 자랑하는 글은 초당 100MB를 보낼 수 있다~ 로 보면 된다.
(물론 회선 하나가 100MB니까 실제 인터넷속도는 더 느릴 것이다.)
회선 1G는 1024Mbps, 5G = 5120Mbps 10G는 10,240Mbps입니다. 즉, 1G = 초당 128 MB, 5G = 초당 640 MB 10G = 초당 1280MB 전송속도


backlog queue
메모리 버퍼 오버플로우

비인증 차단. cps 트래픽에서 인증테이블에 없는 client ip에서 발생한 SYN패킷 중에서 CPS 임계치에 포함되지 못한 SYN패킷을 차단
인증테이블