衡阳派盒市场营销有限公司

電子發燒友App

硬聲App

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示
電子發燒友網>電子資料下載>電子論文>網絡協議論文>一種基于IP收斂算法的DDoS包過濾技術

一種基于IP收斂算法的DDoS包過濾技術

2009-08-21 | rar | 240 | 次下載 | 3積分

資料介紹

本文提出一種完全基于服務器端的DDoS 包過濾技術,它通過IP 收斂算法對來源于受
限地址空間的攻擊包進行有效的過濾,并彌補了基于Cookie 的虛假地址防御技術存在的不足,通過實驗證明該方法是有效的。
關鍵詞:源地址受限的分布式拒絕服務攻擊;主阻塞列表;臨時阻塞列表
分布式拒絕服務攻擊(DDoS)是攻擊者利用網絡通信協議存在的缺陷,通過大量攻擊代理主機向受害主機發送大量看似正常的服務請求包,從而耗盡受害主機的系統資源或網絡帶寬,致使正常的連接請求無法得到響應。DDoS 攻擊采用分布式結構, 基于Client/Server體系。整個攻擊體系由攻擊者、主控機 、實施攻擊的代理機、被攻擊的目標主機形成四個層次。主控機和攻擊代理機分別實施控制和發起實際攻擊, 對目標主機而言, DDoS 攻擊包實際來自于攻擊代理機, 而主控機只發布命令, 不參與實際的攻擊。常見的 DDoS 攻擊方法有:SYN Flood 攻擊[1]、Land 攻擊[2]、Smurf 攻擊[3]等.
SYN Flood 攻擊是一種最常見的 DDoS 攻擊手段,它利用TCP/IP 連接“三次握手”過程,通過虛假IP, 源地址發送大量 SYN 數據包,請求連接到被攻擊方的一個或多個端口。當被攻擊方按照約定向這些虛假IP,地址發送確認數據包后,等待對方連接,虛假的IP 源地址將不給予響應。這樣,連接請求將一直保存在系統緩存中直到超時。如果系統資源被大量此類未完成的連接占用,系統性能明顯下降。后續正常的TCP 連接請求也會因等待隊列填滿而被丟棄,造成服務器拒絕服務的現象。
由于DDoS 以貌似合法的數據包向目標主機發動攻擊,傳統的防火墻對其無能為力。近
年來針對日益頻繁的DDoS 攻擊事件,研究人員進行了大量的研究工作,提出了多種防御機制。近年來針對日益頻繁的DDoS 攻擊事件,研究人員提出了多種防御機制,但是這些防御機制大多需要在整個Internet 范圍內部署大量的基礎設備,故而難以大規模推廣。近年來一種新的基于Cookie 的DDoS 防御機制[4]被提了出來,該方法通過在服務器一側設置SYN PROXY,能夠較為有效的防御SYN FLOOD,其設計思想為:一旦防火墻截獲外網發向內網的SYN請求,并不立即向服務器轉發,而是根據該數據包的源地址替代服務器生成一個發往該地址的SYN/ACK 數據包,并在返回的數據包中設置一個Cookie 項,其值由Cookie 算法確定,如果該地址是真實的地址,那么防火墻就能夠收到一個合法的ACK 包,可以通過對該包的Cookie 項計算來確定該包的有效性,如果是合法的數據包,則由防火墻向服務器轉發SYN包,在服務器發出SYN/ACK 包,防火墻回復ACK 包之后,一個由客戶端到服務器的TCP 連接成功建立。該防御機制從DDoS 攻擊具有源地址欺騙這一本質特征入手,能夠較好的對存在源地址欺騙的數據包進行過濾,然而如果執行攻擊的主機正好位于從服務器到虛假源地址之間的話,它就有可能截獲由防火墻發往虛假源地址的含有Cookie 項的SYN/ACK 數據包,這使的攻擊者有機會偽造ACK 包并回發給防火墻。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1DC電源插座圖紙
  2. 0.67 MB   |  2次下載  |  免費
  3. 2AN158 GD32VW553 Wi-Fi開發指南
  4. 1.51MB   |  2次下載  |  免費
  5. 3AN148 GD32VW553射頻硬件開發指南
  6. 2.07MB   |  1次下載  |  免費
  7. 4AN111-LTC3219用戶指南
  8. 84.32KB   |  次下載  |  免費
  9. 5AN153-用于電源系統管理的Linduino
  10. 1.38MB   |  次下載  |  免費
  11. 6AN-283: Σ-Δ型ADC和DAC[中文版]
  12. 677.86KB   |  次下載  |  免費
  13. 7SM2018E 支持可控硅調光線性恒流控制芯片
  14. 402.24 KB  |  次下載  |  免費
  15. 8AN-1308: 電流檢測放大器共模階躍響應
  16. 545.42KB   |  次下載  |  免費

本月

  1. 1ADI高性能電源管理解決方案
  2. 2.43 MB   |  450次下載  |  免費
  3. 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
  4. 5.67 MB   |  138次下載  |  1 積分
  5. 3基于STM32單片機智能手環心率計步器體溫顯示設計
  6. 0.10 MB   |  130次下載  |  免費
  7. 4使用單片機實現七人表決器的程序和仿真資料免費下載
  8. 2.96 MB   |  44次下載  |  免費
  9. 53314A函數發生器維修手冊
  10. 16.30 MB   |  31次下載  |  免費
  11. 6美的電磁爐維修手冊大全
  12. 1.56 MB   |  24次下載  |  5 積分
  13. 7如何正確測試電源的紋波
  14. 0.36 MB   |  17次下載  |  免費
  15. 8感應筆電路圖
  16. 0.06 MB   |  10次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935121次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
  4. 1.48MB  |  420062次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233088次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費下載
  8. 340992  |  191367次下載  |  10 積分
  9. 5十天學會AVR單片機與C語言視頻教程 下載
  10. 158M  |  183335次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81581次下載  |  10 積分
  13. 7Keil工具MDK-Arm免費下載
  14. 0.02 MB  |  73810次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65988次下載  |  10 積分
棋牌源码论坛| 澳门美高梅线上娱乐| 麻阳| 台中县| 作弊百家乐官网赌具| 百家乐庄闲机率分析| 免费百家乐的玩法技巧和规则 | 百家乐官网三遍| 什么百家乐平注法| 棋牌室名字| 百家乐官网自动算牌软件| 百家乐桌颜色可定制| 决胜德州扑克刷金币| 百家乐官网单人操作扫描道具| 赌场百家乐规则| tt娱乐城官网| 百家乐官网娱乐求解答| 百家乐押注方法| 大发棋牌游戏| 网上赌百家乐官网被抓应该怎么处理 | 网上百家乐注册彩金| 博彩通百家乐概率| 大发888 信用卡| 百家乐官网分析软件下| 好运来百家乐官网的玩法技巧和规则| 百家乐百家乐视频游戏世界| 大发888娱乐城充值| 百家乐官网必胜下注法| 百家乐官网德州扑克发牌盒| 真人百家乐博弈| 大发888游戏平台c17| 百家乐官网游戏玩法规则| 百家乐模拟游戏下载| 亚洲顶级赌场第一品牌| 百家乐官网五子棋| 百家乐小音箱| 嵩明县| 罗盘24山图是什么| 大发888 迅雷快传| 百家乐官网游戏规范| 百家乐五星宏辉怎么玩|