基于端口检测的DDoS攻击防御策略研究

安徽水利水电职业技术学院学报Vol.10No.2★ti王伟:基于端口检测的DDoS攻击防御策略研究63第10卷第2期2010年6月JOURNALOh*ANHUITECHNICAI.COLLEGEOhWATERRESOURCESANDHYDROELECTRICPOWERJun.2010基于端口检测的DDoS攻击防御策略研究王伟(合肥工业大学计算机与信息学院,安徽合肥230009)摘要:文章介绍fDDoS攻击体系和攻击过程,提出『一种新型的基于端口检测的DDoS防御策略,对DDoS攻击进行有效地防御,同时不会对网络性能造成比较大的影响。关键词:DDoS;端口检测;攻击防御DOI:10.3969/j.issn.1671-6221.2010.02.024:TP393.08文献标识码:A:1671-6221(2010)02-0062-03AresearchontheattackofDDoSbasedontheportdetectionWANGWei(SchoolofComputerandInfomiation,HefeiUniversityofTechnology,Hefei230009,China)Abstract:ThispaperintroducesthesystemandtheprocessofDDoSattacks,proposesanewdefensestrategyontheattackofDDoSbasedontheportdetection.ThisstrategycaneffectivelydefendtheDDoSattack.Anditwillnotimposegreatnegativeeffectonthenetworkperformance.Keywords:distributeddenialofservice;portdetection;attackdefense分布式拒绝服务攻击(DistributedDenialofService,DDoS),是一种基于传统的DoS的特殊形式的拒绝服务攻击,是一种分布式、相互协作的大规模攻击方式。其主要攻击对象是比较大的站点,如商业公司、搜索引擎和政府网站等。1DDoS攻击体系DDoS攻击体系分成3大部分,如图1所示。(1)攻击者。攻击者操纵整个攻击过程,它向主控端发送攻击命令。(2)主控端(控制傀儡机)。主控端是攻击者非法侵入图IDDoS攻击体系并控制的一些主机,这些主机还分别控制着大量的代理端(攻击傀儡机)o(3)代理端(攻击傀儡机)°代理端也是攻击者侵入并控制的一些主机,它们运行攻击程序,接受和收稿日期:2010-01-04;修回日期:2010-01-16作者简介:王伟(1974-),男,安徽怀远人,安徽水利水电职业技术学院讲师,从事计算机学科教学与研窕。1★★★★★aAio***at★te^**o*t*rz\tt★niw***etci>*ed运行主控端发来的攻击命令,它是攻击的执行者,山它向受害主机实际发起攻击。当受到DDoS攻击时,通常表现的现象有:1被攻击主机上有大量等待的TCP连接;。网络中充斥着大量的源地址为假的无用的数据包;》攻击者通过制造高流量无用数据,造成网络拥塞,使受害主机无法正常与外界通讯;%利用受害主机提供的服务或传输协议的缺陷,反复高速的发出特定的服务请求,使受害主机无法及时处理正常请求,严重时造成系统死机ddos攻击器taobaoxuexi.sinaapp.eom/o通常,DDoS攻击过程包括♦搜集被攻击目标的情况。攻击者需要搜集被攻击目标的主机数目、地址情况、目标主机的配置、性能、目标的带宽等信息;。控制傀儡机。首先,攻击者利用扫描工具随机地或者是有针对性地去发现互联网上那些有漏洞的机器,如程序的溢出漏洞、CGI、Unicode、FTP、数据库漏洞等,然后尝试入侵,在侵入该主机后,除了留置后门等基本工作之外,攻击者将DDoS攻击用的程序上载过去。在代理端上,会有一个DDoS的发包程序,攻击者就是利用它来向受害目标发送恶意攻击包的;》发动攻击。完成前面的准备工作后,攻击者登录到作为控制台的主控端,向所有的代理端发出命令。这时候埋伏在代理端中的DDoS攻击程序就会响应控制台的命令,一起向被攻击主机以高速度发送大量的数据包,导致其死机或是无法响应正常的服务请求ddos攻击器ww1gp/2DDoS攻击的防御方法到日前为止,对DDoS攻击的防御还是比较困难的。通常的一些防御方法有♦确保服务器的系统文件是最新的版本,及时更新系统补丁;。关闭不必要的服务;》限制同时打开的SYN半连接数目及缩短SYN半连接的timeout时间;%正确设置防火墙。包括:禁止对主机的非开放服务的访问、限^特定IP地址的访问、启用防火墙的防DDoS的属性、限制对外开放服务器的向外访问、检查特权端口和非特权端口;%检查网络设备和主机/服务器系统的日志。只要日志出现漏洞或是时间变更,那么就可能遭到了攻击ddos攻击工具wwblddos/3基于端口检测的DDoS攻击防御策略DDoS攻击是威胁网络安全的重要因素之…,解决DDoS攻击问栏...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?