微型电脑应用
微型電腦應用
미형전뇌응용
MICROCOMPUTER APPLICATIONS
2006年
9期
1-3,24
,共4页
Ddo%Flood攻击%SYN Flood%UDP Flood%ICMP Flood%MULTOPS结构
Ddo%Flood攻擊%SYN Flood%UDP Flood%ICMP Flood%MULTOPS結構
Ddo%Flood공격%SYN Flood%UDP Flood%ICMP Flood%MULTOPS결구
本文主要针对DDoS中的Flood攻击的攻击特点,提出一种防御系统的结构,能够满足对不同Flood攻击检测的简易性、有效性的要求,并且与网络的地理位置、拓扑结构规模无关.该系统主要划分为检测攻击和确定攻击目标两个阶段.检测攻击阶段根据对攻击特征有较好描述性的源地址、目标地址、TCP报文的标志以及ICMP报文的类型,检测攻击是否发生.当检测出攻击发生,启动确定攻击目标阶段,找山攻击目标的具体IP地址.最后综合这两阶段的结果,提取攻击特征,将满足这些特征的数据包过滤掉,达到防御的效果.
本文主要針對DDoS中的Flood攻擊的攻擊特點,提齣一種防禦繫統的結構,能夠滿足對不同Flood攻擊檢測的簡易性、有效性的要求,併且與網絡的地理位置、拓撲結構規模無關.該繫統主要劃分為檢測攻擊和確定攻擊目標兩箇階段.檢測攻擊階段根據對攻擊特徵有較好描述性的源地阯、目標地阯、TCP報文的標誌以及ICMP報文的類型,檢測攻擊是否髮生.噹檢測齣攻擊髮生,啟動確定攻擊目標階段,找山攻擊目標的具體IP地阯.最後綜閤這兩階段的結果,提取攻擊特徵,將滿足這些特徵的數據包過濾掉,達到防禦的效果.
본문주요침대DDoS중적Flood공격적공격특점,제출일충방어계통적결구,능구만족대불동Flood공격검측적간역성、유효성적요구,병차여망락적지리위치、탁복결구규모무관.해계통주요화분위검측공격화학정공격목표량개계단.검측공격계단근거대공격특정유교호묘술성적원지지、목표지지、TCP보문적표지이급ICMP보문적류형,검측공격시부발생.당검측출공격발생,계동학정공격목표계단,조산공격목표적구체IP지지.최후종합저량계단적결과,제취공격특정,장만족저사특정적수거포과려도,체도방어적효과.