30.05.2006 НовостиАтаки вредоносного трафика могут приводить к перегрузке центрального процессора коммутаторов локальных сетей и как к следствию — недоступности сети. Новый механизм Safeguard Engine, которым компания D-Link начала снабжать свои коммутаторы, обеспечивает их нормальную работу даже в условиях мощного ARP-шторма, ARP-спуфинга и других подобных атак, предоставляя администраторам сетей возможность заблокировать их источники или остановить распространение вредоносного трафика с помощью списков контроля доступа ACL. Для этого устанавливаются два порога нагрузки CPU коммутатора. При превышение верхнего порога коммутатор отбрасывает все ARP-пакеты. Когда нагрузка находится между нижним и верхним порогами — коммутатор обрабатывает ARP-пакеты, предназначенные только ему. Если же загрузка не превышает нижний контрольный порог ...
читать далее.