基于Netfilter的DDoS攻击防御研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:pearljeejee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的迅猛发展,网络的开放性以及日益强大的计算机技术的发展,改变了很多行业的工作模式,也改变了人们的生活,娱乐,学习模式。与此同时,各种网络攻击、病毒以及信息窃听等网络安全问题日益凸显。DDoS分布式拒绝服务攻击,是一种利用通信协议的漏洞,破坏性极强的资源耗尽型攻击,是一种目前黑客常用的攻击手段,包括了各种攻击方式,其中主要以SYN_Flood攻击为最常见的攻击手段。针对DDoS的防御手段主要以代理网关和过滤防火墙为主。Linux开源操作系统,由于其各种良好的特性,拥有大量的用户,其2.4内核防火墙框架Netfilter/Iptables取代了原有的Ipchain防火墙框架,具有更好防火墙结构,它提供了一组挂接点,分别对应于协议栈中数据流的几个关键流向。由于其开放性,可用于二次开发,对防火墙进行功能扩展,将自定义的功能模块加载到内核中,对数据流具有高效的可控性。Iptables包括了一组过滤规则表,并且提供了用户态下的配置工具,可以非常容易地将自定义的规则加到内核中。 本文首先在分析DDoS攻击特点,以及现有的防御手段,分析了主要采用的关键技术。本文提出了一种基于SYNCookie技术的智能防御算法,算法能对链接申请进行合法性探测,根据探测结果动态的配置过滤规则,具有主动性和智能性。本文还分析了Linux内核防火墙框架Netfilter/Iptables,设计了并实现了基于Netfilter的智能防御体系,介绍了主要模块的设计及实现。最后通过实验,验证了方案的有效性。
其他文献
将计算机网络与数据库技术相结合,建立地质网络数据库是解决地质信息管理中普遍存在的数据标准不统一、数据格式多样、数据存储分散及用户类型复杂等困难的有效途径之一。本
随着软件工程技术的发展,软件系统在后运行阶段所体现出来的动态性和自适应性显得越来越重要,成为学术界和工业界研究的热点问题之一。另一方面互联网高速发展,Web应用系统的
本文主要研究数字图像水印算法。介绍了数字图像水印的起源和概念;阐述了其特征及应用领域;在对现有自适应图像水印算法充分分析的基础上,将水印信号的处理过程分为预处理和后处
互联网已经深入到人们生活的各个方面,成为人们获取信息的主要途径之一。近些年以来,计算机技术和互联网应用的风靡带来了数据信息的爆发式增长,如何能够高效快捷低成本地从
成人高等教育是我国高等教育体系的重要组成部分,是我国全面提高国民素质,提升国民教育水平的有效举措。伴随着高等教育大众化进程的加快,成人高等教育的招生规模也在迅速的
二叉判定图这种数据结构主要用来表示逻辑表达式,而现在人们已经研制了一些表示方法:比如二叉判定树、真值表、卡诺图等等,但是对于这些表达方式而言,存储空间的需要比较大,
随着信息社会的快速的发展,流媒体技术在互联网媒体信息传播方面使用的越来越广泛。然而,随着流媒体的快速发展,流媒体文件的版权保护成为急需考虑的问题,引起各方面的重视,
与传统C/S模式相比,P2P模式致力于高效合理地组织和利用Internet 边缘上大量分布的计算、存储、通信、信息等资源,在充分利用节点资源、提高系统可扩展性等方面具有巨大的潜力
学位
近年来,随着数据存储技术的飞速发展,各行各业均积累了宝贵的海量数据。那么如何高效利用“沉淀数据”辅助决策制定,进而推动经济社会发展业已成为亟需解决的问题。数据挖掘