-
近期文章
近期留言
彙整
- 2020 年 10 月
- 2020 年 6 月
- 2020 年 3 月
- 2020 年 2 月
- 2019 年 6 月
- 2018 年 4 月
- 2017 年 9 月
- 2015 年 11 月
- 2015 年 10 月
- 2014 年 12 月
- 2014 年 11 月
- 2014 年 10 月
- 2014 年 9 月
- 2014 年 8 月
- 2014 年 2 月
- 2013 年 4 月
- 2013 年 3 月
- 2012 年 12 月
- 2012 年 5 月
- 2012 年 4 月
- 2012 年 2 月
- 2011 年 12 月
- 2011 年 10 月
- 2011 年 9 月
- 2011 年 8 月
- 2011 年 7 月
- 2011 年 6 月
分類
其他操作
當沖六絕
多空數值:
多空力道:市場多空雙方爭戰後之結果
反向勢力:散戶今日動向,操作切忌與之同向
主力控盤:控盤者今日動向,亦為今日之主要趨勢
多空力道:總委買口數-總委賣口數
反向勢力:總委買筆數-總委賣筆數
主力控盤:均買-均賣
格局知多空
漲 跌 盤堅 盤弱
多空力道 + – – +
反向勢力 – + – +
主力控盤 + – + –
當沖六絕:
跳空:跳空缺口的應用
靜止:量能擴張與收斂之狀態
穿越:尋求當日關鍵價位的突破與跌破
折返:截取第二隻腳的利潤
反轉:急拉(急殺)過後爆量收腳止穩之形態
反向:順勢加碼與逆勢加碼的原則
跳空:跳空缺口的應用
1.跳空缺口是交易的良機
2.連續兩個跳空缺口的運用
3.缺口一但開始回補就會完全封閉
穿越:尋求當日關鍵價位的突破與跌破
1.尋求當日關鍵價位
2.突破與跌破
3.攻擊量之展現
4.進行追價策略
http://www.s8088.com/thread-196713-1-1.html
折返:截取第二隻腳的利潤
1.等待第一波段出現
2.研判是回升或反彈
3.擷取第二波段的利潤
反轉:急拉(急殺)過後爆量收腳止穩之形態
1.急拉或急殺過後
2.爆量做頭或收腳
3.次根K棒止穩
4.測前波高低點時之量能狀態
http://www.s8088.com/thread-105484-1-1.html
簡單利用路由黑洞解決DDOS流量攻擊
一、 簡介:
當互聯網上DDOS流量攻向我們的網絡,連接上游ISP的鏈路將變得非常擁塞,為了減輕DDOS流量所帶來影響,減輕鏈路帶寬的擁塞,我們可以在上游ISP處把這些DDOS攻擊流量路由到黑洞裡面,但實現的前提條件是上游ISP協商出一個BGP blackhole community。
二、 思路:
如果運營商提供黑洞,有兩個方面需要我們考慮:
1. 我們需要考慮什麼樣的情況下才把流量路由到黑洞裡面?
首先想到的當然是流量監控與分析,如當某些IP或某些IP段流量達到一定程度,當某些IP的PPS達到一定程度,我們可以認為發往這個(些)IP的流量是異常流量,是DDOS攻擊流量。
2. 我們又如何把這些流量路由到黑洞裡面呢?
l 為DDOS攻擊的主機(如:202.96.134.133/32)創建一個指向黑洞的主機路由,把這條路由打上一個特殊的BGP blackhole community(如4134:65535)後通告到上游ISP,因此,上游ISP可以根據BGP blackhole community把攻擊流量路由到黑洞。
l 若DDOS攻擊的是一段主機(如:202.96.134.0/24),我們可以創建一個指向黑洞的一段IP的路由,把這條路由打上一個特殊的BGP blackhole community(如4134:65535)後通告到上游ISP,因此,上游ISP可以根據BGP blackhole community把攻擊流量路由到黑洞。
l 當監控到流量恢復正常後,我們把這條(段)路由的BGP blackhole community標籤除去。
三、 實施:
以下實施是在Cisco 路由器上實現的。
1.創建一條指向黑洞的路由,打上999的標籤
Ip route 202.96.134.133 255.255.255.255 null0 tag 999
2.創建一個用來打上BGP blackhole community的route-map
Route-map blackhole permit 10
Match tag 999
Set community 4134:65535
Route-map blackhole permit 20
!
3. 將BGP blackhole community通告到ISP
Router bgp 65535
Network 202.96.132.0 mask 255.255.255.0
Network 202.96.134.0 mask 255.255.255.0
Neighbor 202.96.134.1 remote-as 4134
Neighbor 202.96.134.1 remote-as active
Neighbor 202.96.134.1 route-map blackhole out
四、 總結:
該方法實施簡單,當IP受到外界攻擊,鏈路帶寬擁塞時,不需要再電話或郵件通知ISP封鎖受攻擊的IP,當恢復時也不再需要ISP的配合,我們完全可以自已掌控。
但先結條件是你必須要BGP ASNUMBER自有IP