電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>網(wǎng)絡(luò)協(xié)議論文>一種基于IP收斂算法的DDoS包過濾技術(shù)

一種基于IP收斂算法的DDoS包過濾技術(shù)

2009-08-21 | rar | 240 | 次下載 | 3積分

資料介紹

本文提出一種完全基于服務(wù)器端的DDoS 包過濾技術(shù),它通過IP 收斂算法對來源于受
限地址空間的攻擊包進行有效的過濾,并彌補了基于Cookie 的虛假地址防御技術(shù)存在的不足,通過實驗證明該方法是有效的。
關(guān)鍵詞:源地址受限的分布式拒絕服務(wù)攻擊;主阻塞列表;臨時阻塞列表
分布式拒絕服務(wù)攻擊(DDoS)是攻擊者利用網(wǎng)絡(luò)通信協(xié)議存在的缺陷,通過大量攻擊代理主機向受害主機發(fā)送大量看似正常的服務(wù)請求包,從而耗盡受害主機的系統(tǒng)資源或網(wǎng)絡(luò)帶寬,致使正常的連接請求無法得到響應(yīng)。DDoS 攻擊采用分布式結(jié)構(gòu), 基于Client/Server體系。整個攻擊體系由攻擊者、主控機 、實施攻擊的代理機、被攻擊的目標(biāo)主機形成四個層次。主控機和攻擊代理機分別實施控制和發(fā)起實際攻擊, 對目標(biāo)主機而言, DDoS 攻擊包實際來自于攻擊代理機, 而主控機只發(fā)布命令, 不參與實際的攻擊。常見的 DDoS 攻擊方法有:SYN Flood 攻擊[1]、Land 攻擊[2]、Smurf 攻擊[3]等.
SYN Flood 攻擊是一種最常見的 DDoS 攻擊手段,它利用TCP/IP 連接“三次握手”過程,通過虛假IP, 源地址發(fā)送大量 SYN 數(shù)據(jù)包,請求連接到被攻擊方的一個或多個端口。當(dāng)被攻擊方按照約定向這些虛假IP,地址發(fā)送確認(rèn)數(shù)據(jù)包后,等待對方連接,虛假的IP 源地址將不給予響應(yīng)。這樣,連接請求將一直保存在系統(tǒng)緩存中直到超時。如果系統(tǒng)資源被大量此類未完成的連接占用,系統(tǒng)性能明顯下降。后續(xù)正常的TCP 連接請求也會因等待隊列填滿而被丟棄,造成服務(wù)器拒絕服務(wù)的現(xiàn)象。
由于DDoS 以貌似合法的數(shù)據(jù)包向目標(biāo)主機發(fā)動攻擊,傳統(tǒng)的防火墻對其無能為力。近
年來針對日益頻繁的DDoS 攻擊事件,研究人員進行了大量的研究工作,提出了多種防御機制。近年來針對日益頻繁的DDoS 攻擊事件,研究人員提出了多種防御機制,但是這些防御機制大多需要在整個Internet 范圍內(nèi)部署大量的基礎(chǔ)設(shè)備,故而難以大規(guī)模推廣。近年來一種新的基于Cookie 的DDoS 防御機制[4]被提了出來,該方法通過在服務(wù)器一側(cè)設(shè)置SYN PROXY,能夠較為有效的防御SYN FLOOD,其設(shè)計思想為:一旦防火墻截獲外網(wǎng)發(fā)向內(nèi)網(wǎng)的SYN請求,并不立即向服務(wù)器轉(zhuǎn)發(fā),而是根據(jù)該數(shù)據(jù)包的源地址替代服務(wù)器生成一個發(fā)往該地址的SYN/ACK 數(shù)據(jù)包,并在返回的數(shù)據(jù)包中設(shè)置一個Cookie 項,其值由Cookie 算法確定,如果該地址是真實的地址,那么防火墻就能夠收到一個合法的ACK 包,可以通過對該包的Cookie 項計算來確定該包的有效性,如果是合法的數(shù)據(jù)包,則由防火墻向服務(wù)器轉(zhuǎn)發(fā)SYN包,在服務(wù)器發(fā)出SYN/ACK 包,防火墻回復(fù)ACK 包之后,一個由客戶端到服務(wù)器的TCP 連接成功建立。該防御機制從DDoS 攻擊具有源地址欺騙這一本質(zhì)特征入手,能夠較好的對存在源地址欺騙的數(shù)據(jù)包進行過濾,然而如果執(zhí)行攻擊的主機正好位于從服務(wù)器到虛假源地址之間的話,它就有可能截獲由防火墻發(fā)往虛假源地址的含有Cookie 項的SYN/ACK 數(shù)據(jù)包,這使的攻擊者有機會偽造ACK 包并回發(fā)給防火墻。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費下載
  2. 0.00 MB  |  1490次下載  |  免費
  3. 2單片機典型實例介紹
  4. 18.19 MB  |  93次下載  |  1 積分
  5. 3S7-200PLC編程實例詳細(xì)資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識別和講解說明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  10次下載  |  免費
  11. 6基于AT89C2051/4051單片機編程器的實驗
  12. 0.11 MB  |  4次下載  |  免費
  13. 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
  14. 0.23 MB  |  3次下載  |  免費
  15. 8基于單片機的紅外風(fēng)扇遙控
  16. 0.23 MB  |  3次下載  |  免費

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費
  15. 8開關(guān)電源設(shè)計實例指南
  16. 未知  |  21539次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537791次下載  |  免費
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費
  11. 6電路仿真軟件multisim 10.0免費下載
  12. 340992  |  191183次下載  |  免費
  13. 7十天學(xué)會AVR單片機與C語言視頻教程 下載
  14. 158M  |  183277次下載  |  免費
  15. 8proe5.0野火版下載(中文版免費下載)
  16. 未知  |  138039次下載  |  免費