论文部分内容阅读
提出了一个基于源一目的端ISP包标记方案。此方案不再用来重构攻击路径,而主要用于刻画DDoS攻击流特征。这些特征对于受害者过滤攻击非常有效。在过滤方面,提出了一个比率控制方案,通过限制攻击流并保持合法数据流不受影响来有效保护受害者。在经济方面ISP能提供更好的安全措施作为对客户的增值服务,因此也就更有积极性来部署。