校园网DDOS攻击防御策略的研究

来源 :中国教育信息化·高教职教 | 被引量 : 0次 | 上传用户:titicool
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:网络分布式拒绝攻击服务(Distributed Denial of Service,DDos)是近年来对Internet具有巨大影响的恶意攻击方式,给校园网带来了不可估量的损失。本文介绍了石河子大学信息科学与技术学院通过分析DDos攻击的原理和手段,以及运行中遇到的问题提出了一些DDos攻击的应急防御策略,以减少攻击所造成的影响。
  关键词:Dos DDos 防御
  中图分类号:TP393.08 文献标识码:B 文章编号:1673-8454(2008)17-0056-02
  
  随着计算机技术发展的日新月异,校园管理也步入数字化时代,尤其是在各高等院校,校园数字化、网络化程度越来越高,然而由于网络系统的开放性以及自身的脆弱性,校园网络面临的各种安全威胁在逐年增加。
  石河子大学信息科学与技术学院网络前段时间遭受到DDos攻击,本文针对学院此次DDos攻击以及在解决问题中的体会,对校园网解决DDos攻击防范方法以及安全策略进行探讨。
  
  一、DDos攻击原理
  
  DDos攻击是Dos攻击的一种演变,它改变了传统的一对一的攻击方式,利用网络调动大量傀儡机,同时向目标主机发动攻击,攻击效果极为明显。为完成DDos攻击,黑客首先需要拥有和控制三种类型的计算机,为了描述方便这里使用符号代表这些计算机:ATTACKER:黑客本人的主机;MASTER:直接受黑客控制的主机;DAEMON:它们是被黑客控制但一般并不为黑客所拥有的计算机群。黑客通过安全扫描工具在Internet上搜寻存在严重安全漏洞的主机并获得这些主机的安全控制权并安装控制软件master,并在DAEMON的计算机上安装守护程序daemon。最后黑客给出口令后就可以发出大规模的DOS攻击。整个攻击指令流向如图1所示。
  
  
  二、DDos攻击手段
  
  DDos攻击一旦实施,攻击数据包就会像洪水般从四面八方涌向被攻击主机,从而把合法用户的连接请求淹没掉,导致合法用户长时间无法使用网络资源。从DDos攻击的过程可以看出,其攻击的目的主要有:(1)对网络带宽的流量攻击;(2)对服务器某特定服务的攻击。攻击的手段主要是发送大量垃圾数据交由网络设备或服务器处理,导致资源占用超出允许上限,使网络中断或无法提供正常服务。
  我院前段时间遭受DDos即为对服务器特定服务的攻击,表现现象为晚上网络速度异常缓慢,几乎无法访问有效资源,通过流量监控设备可以看见大量不明源地址对服务器发送海量图形半连接数据包,每个数据包大小在3M左右,使服务器在很短的时间内瘫痪,无法向外提供服务。
  
  三、DDos攻击防御策略
  
  1.DDos攻击情况分析
  对付DDos攻击是一个系统工程,我们采用的措施是:采用部分高性能的网络设备;安装专业抗DDos防火墙;路由器使用访问控制列表。
  (1)采用高性能网络设备优化网络
  要保证网络设备不能成为瓶颈,我们调整了部分路由器、交换机、硬件防火墙等设备。在中心路由器、核心交换机部分调整了一些设备较稳定、产品口碑较好的设备。并优化部分网络设备,为了防止SYN flood攻击,设置了TCP侦听功能。另外禁止网络不需要使用的UDP和ICMP包通过,尤其是不应该允许出站ICMP“不可到达”消息。
  (2)采用基于netfilter的防火墙并对其功能进行扩展
  Linux2.4以后的内核都采用了一种称为netfilter架构的防火墙机制,netfilter提供了一个抽象、通用化的框架,该框架定义的一个子功能的实现就是包过滤子系统。我院设计了一种方案来构造入侵规则,希望所有的入侵阻止动作均在内核空间完成,无用户控件程序参与。为此我们下载了最新的netfilter补丁找到了3个对于后续研究非常重要的补丁:模糊包速率匹配、端口扫描检测匹配以及数据包任意字节匹配。其后对这3项匹配做了代码分析并编译进内核进行功能测试,测试结果符合预期效果。有了这3项netfilter匹配项的支持,通过对防火墙内核的改造来实现一个轻量级的入侵阻止模块。此模块的代码框架为:
  #include
  #include
  Static struct nf_hook_ops syn_filter=
  { //钩子结构定义
   {NULL,NULL},
   my_firewall,//防火墙实现函数
   THIS_MODULE,
  PF_INET,
  NF_IP_PRE_ROUTING,//在第一个钩子点调用
  NF_IP_PRI_FIRST,
  };
  Int init(void)//初始化模块
  {//登记钩子函数
  nf_register_hook(
其他文献
摘 要:信息资源的有效整合是高校数字化校园中面临的难题和挑战。SOA面向服务架构,作为新一代的体系结构,是当前解决异构系统整合、应用系统集成最理想的方案之一。本文提出了基于SOA的高校教育资源整合的系统框架,并对如何利用该结构开展数字化校园教育资源整合给出了可行方案。  关键词:数字化校园 SOA 教育资源 整合  中图分类号:TP315 文献标识码:B 文章编号:1673-8454(2008)1
下面的哪堂课让你笑得合不拢嘴?在大笑之后,记得为你喜欢的一课投上宝贵的一票哦!  ★一号攻擂手:钟山县钟山镇第一小学四年级(2)班钟成  上课铃响了,老师背着手走进教室,神秘地问:“想知道我手里拿着什么东西吗?”“想——”大家异口同声地说。老师举起一个苹果,同学们很失落。老师不慌不忙地说:“待我切开,看看有什么惊喜。”只见老师在苹果三分之一处来了一个横切,小半个苹果被切掉了,同时露出了一个五角星图
日常生活中,手工制作的大礼花不仅可以用来做礼品装饰,也可以当作宴会上的胸花呢。下面棉花糖就给大家介绍一种好看易学的“8字花”编法。“8字花”的花型和花瓣的大小,按丝带长度而决定,极富变化性,你准备好了吗?来动手试一试吧。  1 240cm的缎带绕成10cm的环,四角各剪30度的斜角,中间需留0.5cm宽。  2 将两端向圈内重叠,0.5cm宽成为中间点,再系上铝线。  3 用食指由环圈内部轻轻向外
1.搭车时请勿任意更换座位,头、手勿伸出窗外,下车时,请注意来车方向以免发生危险。搭乘缆车时,请依序上下车,听从工作人员指挥。搭乘飞机时,应注意飞行安全,请随时扣紧安全带,不带危险或易燃品,不在飞机升降期间使用移动电话等相关电子用品。  2.出入酒店房间请随手关门,随时加扣安全锁,并勿将衣物挂在灯上;贵重物品注意保管,存寄饭店保险箱或随身携带,切勿离手,小心顺手牵羊的人就在身旁;听到警报器响时,请
摘 要:在国家政策的大力支持下,我国机器人教育迎来了快速发展时期。多数开展机器人教育的学校都希望学生能够参加相关机器人竞赛,给学生提供一个展示自己的平台。目前机器人日常教学中的内容与竞赛主题脱节是机器人教学中的最大问题,以机器人竞赛为主题的教学模式创新已经成为我国机器人教育行业的重中之重。本文在深入了解众多中小学机器人竞赛教学方式的基础上,查阅了国内外文献,梳理了设计型学习在教育中的应用现状,结合
摘 要:移动互联网、大数据技术的普及和迅速发展,对微时代下高校工会服务水平提出更高的要求,成为各高校工会工作的重点。本文研究了国内高校工会信息化现状,以高校工会信息化的SWOT模型分析为理论支撑,提出了微时代下高校工会信息化的框架,在高校共享数据库基础上构建工会综合信息平台、工会移动平台,为微时代下高校工会信息化提供参考性研究。  关键词:高校工会;工会信息化;SWOT分析;微工会  中图分类号:
我是一头鲸。以前,我总是在海洋里“横行霸道”,想去哪就去哪。可现在不一样了,我得改变我原本的生活习性,找一个可以隐藏的秘密基地,变成穴居动物,因为我的“天敌”人类正开着捕鲸船在海面上虎视眈眈地搜寻着我们。  许多人都以为我们鲸是最逍遥的动物,其实,我们鲸的生活也很不容易啊!因为,第一,我们的肉有大量的蛋白质;第二,从我们皮上刮出的鲸脂可以做成保健品;第三,我们还是那群饿得发疯的爱斯基摩人的主要食品
摘 要:面对新形势下高校教学业务改革以及本研一体化教务融合趋势,传统教务系统采用的单块架构已无法应对日益增长且快速变化的新需求。本文提出一种基于微服务架构的一体化教务系统架构并研究其关键问题,结合一体化教务理念,分析单块架构运行缺陷,给出教务系统向微服务架构转型的方案,研究微服务粒度与划分原则,并对新老教务系统迁移过程提出平滑过渡方法。最后通过同济大学教务系统实际案例,具体展示微服务架构转型实践中
摘 要:针对校园物品丢失现象较多,而找寻效率、效果不理想的情况,本文期望开发一种方便、快捷、效率高、用户愿意使用的校园失物招领平台;本文借鉴电商平台的C2C思想,省去中间环节,让更多人主动参与;同时采用移动手机客户端技术,增强用户体验感和方便性。文章结合Struts、Spring、Hibernate、Android等框架技术实现了失物招领移动平台。事实证明,基于以上思想和技术实现的失物招领平台具有
“刀枪不入神功共有九级,一级比一级难练……”长老还没说完,我就忍不住喊了起来:“长老,我要把九级全部练完!请快点教我吧!”长老看我这样子,摇摇头,叹了口气,说:“心不可浮躁,心不可浮躁……我看你呀,练到第4级就吃不消了。再说我也只练到第6级,虽然我会全部的功法……”“求求您了;拜托!”“唉,你这孩子,好吧。吃下这颗药丸,然后每天打坐12个小时;边打坐还要边念咒语:啊咪呜哩吗啦嗒……”  练了三个月