攻击基于DDoS攻击的防护体系研究[Word文档]

ddos防护  时间:2021-05-08  阅读:()

基于DDoS攻击的防护体系研究

关键字 基于DD oS攻击的防护体系研究

本文为Word文档感谢你的关注

摘要分布式拒绝服务攻击(DDoS)是当今网络面临的最严峻的威胁之一,研究防御DDoS攻击的技术非常重

要。介绍了DDoS攻击原理和方法,并深入总结了当前DDoS攻击的防范技术。

关键词DDoS;防御体系;检测方法

TP393.08A 1007-5739(2009)08-0259-01

随着网络的广泛应用和多种DDoS黑客工具的不断发布,分布式拒绝服务攻击(Distributed Denial ofService,简称DDoS)实施越来越容易,给网站造成了巨大的经济损失。对于用户来说,要想正常开展业务,使网络不受DDoS攻击的影响,就必须采取有效措施,确保网络的连续性和可用性。

1DDoS攻击原理及特点

DDoS的前身是DoS(Denial of Service,拒绝服务) 。所谓DoS攻击,是指在一段时间内向被攻击的目标主机或其他网络设备发送大量的服务请求,耗尽其系统资源而造成服务器响应阻塞,从而使其无法提供其他正常服务。而DDoS攻击,则是一种基于DoS分布式的协作的大规模攻击方式。攻击者首先渗透到无保护的主机(包括主控机和傀儡机)中,进而植入攻击程序。发动攻击时,攻击者向主控机发出攻击指令,由主控机向傀儡机发布攻击命令,傀儡机上的攻击程序从休眠状态启动,开始向受害者发送特殊的数据分组,这些分组不能被受害者正常处理,从而浪费了受害者大量的系统资源,严重威胁到网络安全。

2DDoS攻击检测方法

从基于目标系统的防护策略来看,可以在网络上设置网络状态监测器,用于监测网络的异常流量。从基于攻击源防护策略的角度来看,就是在网络出口设置数据包监测器,用于发现非法的数据包。

(1)流量攻击。主要是针对网络带宽的攻击,即大量攻击包导致网络带宽被阻塞,合法网络包被虚假的攻击包淹没而无法到达主机。可通过Ping命令来检测网站是否遭受了流量攻击。若发现Ping超时或丢包严重,则可能遭受了流量攻击,此时若和主机接在同一交换机上的服务器也无法访问,基本可以确定是遭受了流量攻击。测试的前提是计算机到服务器主机之间的ICMP协议没有被路由器和防火墙等设备屏蔽,否则可采取Telnet主机服务器的网络服务端口来测试,效果一样。如果平时Ping主机服务器和接在同一交换机上的主机服务器都是正常的,突然Ping不通或者是严重丢包,假如可以排除网络故障因素,则肯定是遭受了流量攻击。流量攻击另一个典型特点是,一旦遭受流量攻击,远程终端连接网站服务器会失败。

(2)资源耗尽攻击。主要是针对服务器主机的攻击,即通过大量攻击包导致主机的内存被耗尽或CPU被内核及应用程序占完而造成无法提供网络服务。如果发现网站访问突然非常缓慢或无法访问,而还可以Ping通,则很可能遭受了资源耗尽攻击,此时若在服务器上用Netstat-na命令观察到有大量的SYN_RECEIVED、 TIME_WAIT、 FIN_WAIT_1等状态存在,而ESTABLISHED很少,则可判定是遭受资源耗尽攻击。还有一种属于资源耗尽攻击的现象是,Ping网站主机Ping不通或者是丢包严重,而Ping与主机在同一交换机上的服务器则正常,造成这种现象的原因是网站主机遭受攻击后导致系统内核或某些应用程序CPU利用率达到100%无法回应Ping命令,其实还有带宽,否则Ping不通接在同一交换机上的主机。

3DDoS攻击防护体系

由于DDoS被攻击者很难区分恶意请求和正常连接请求,无法有效分离出攻击数据包,所以目前还没有很好的办法来解决拒绝服务攻击问题。但通过一些技术手段,采取防范措施,可最大限度地减少DDoS攻击带来的危害。

(1)定期扫描。定期扫描现有的网络主节点,清查可能存在的安全漏洞,对新出现的漏洞及时进行清理。

(2)配置防火墙。防火墙本身能抵御DDoS攻击和其他一些攻击。在发现受到攻击的时候,可以将攻击导向一些牺牲主机,这样可以保护真正的主机不被攻击。

(3)过滤不必要的服务和端口。可以使用Inexpress、Ex-press、 Forwarding等工具来过滤不必要的服务和端口,即在路由器上过滤假IP。

(4)检查访问者的来源。通过反向路由器查询的方法检查访问者的IP地址是否是真的,如果是假的,它将予以屏蔽。许多黑客攻击常采用假IP地址方式迷惑用户,很难查出它来自何处。因此,利用Unicast Reverse Path Forwarding可减少假IP地址的出现,有助于提高网络安全性。

(5)限制SYN/ICMP流量。用户应在路由器上配置SYN/ICMP的最大流量来限制SYN/ICMP封包所能占有的最高频宽,这样,当出现大量的超过所限定的SYN/ICMP流量时,说明不是正常的网络访问,而是有黑客入侵。

4结语

随着系统的更新换代,新的系统漏洞不断出现,DDoS的攻击技巧也在不断提高,完全解决DDoS攻击问题越来越困难。相信通过进一步的探讨和研究,人们可以更好地抑制DDoS的危害,而这也正是研究和探讨DDoS的意义所在。

5参考文献

[1]庄肖斌,芦康俊,王理,等.一种基于流量统计的DDoS攻击检测方法[J] .计算机工程,2004,24(22) : 127-

128, 183.

[2]王学飞.DDoS攻击技术的新发展和对策[J] .计算机应用与软件,2004, 21 (5) :99-101.

文档资料基于DDoS攻击的防护体系研究 完整下载完整阅读全文下载全文阅读 免费阅读及下载

阅读相关文档:植物线粒体中活性氧的产生与抗氧化系统 粮食安全问题及其对策谈自然保护区的生态公益林管理 文成县石林场国家重点保护野生植物资源及其保护 关于农村土地流转问题的思考 典型农村雷击事例分析与防护 当前农业结构调整存在的问题及对策 2008年乌鲁木齐地区异常干旱探析 新乡市紫外线辐射规律及影响因子分析 《作物栽培学》实践性教学环节改革探讨 典型农地流转的调查与思考 关于促进农业标准化建设的思考 危险废物的环境评估及处理技术现状 农业非点源污染状况及其防治措施 现代农业技术推广的改革与发展 宁南山区产业结构调整与发展探析 加强农产品质量检测以确保人民生活安全 苏北地区感谢你的阅读和下载

*资源、信息来源于网络。本文若侵犯了您的权益请留言或者发站内信息。我将尽快删除。 *

百纵科技:美国独立服务器租用/高配置;E52670/32G内存/512G SSD/4IP/50M带宽,999元/月

百纵科技怎么样?百纵科技国人商家,ISP ICP 电信增值许可证的正规公司,近期上线美国C3机房洛杉矶独立服务器,大带宽/高配置多ip站群服务器。百纵科技拥有专业技术售后团队,机器支持自动化,自助安装系统 重启,开机交付时间 30分钟内交付!美国洛杉矶高防服务器配置特点: 硬件配置高 线路稳定 洛杉矶C3机房等级T4 平价销售,支持免费测试,美国独服适合做站,满意付款。点击进入:百纵科技官方网站地...

raksmart:全新cloud云服务器系列测评,告诉你raksmart新产品效果好不好

2021年6月底,raksmart开发出来的新产品“cloud-云服务器”正式上线对外售卖,当前只有美国硅谷机房(或许以后会有其他数据中心加入)可供选择。或许你会问raksmart云服务器怎么样啊、raksm云服务器好不好、网络速度快不好之类的废话(不实测的话),本着主机测评趟雷、大家受益的原则,先开一个给大家测评一下!官方网站:https://www.raksmart.com云服务器的说明:底层...

港云网络(¥1/月活动机器),香港CN2 4核4G 1元/月 美国CN2

港云网络官方网站商家简介港云网络成立于2016年,拥有IDC/ISP/云计算资质,是正规的IDC公司,我们采用优质硬件和网络,为客户提供高速、稳定的云计算服务。公司拥有一流的技术团队,提供7*24小时1对1售后服务,让您无后顾之忧。我们目前提供高防空间、云服务器、物理服务器,高防IP等众多产品,为您提供轻松上云、安全防护。点击进入港云网络官方网站港云网络中秋福利1元领【每人限量1台】,售完下架,活...

ddos防护为你推荐
2019年全省职业院校学生技能大赛UNIDOENVIRONMENTALANDSOCIALSAFEGUARDSPOLICIESANDPROCEDURESalargarios5计划ipadipad如何上网如何用手机流量在IPAD上上网itunes备份怎样用itunes备份iphonecanvas2html5创建两个canvas后,怎么回到第一个canvasicloudiphone没开启icloud的iphone怎么用find my iphone找回icloudiphone怎么利用iCloud使iPhone内存达到扩容目的icloudiphone苹果6显示已停用请连接itunes什么意思
空间租用 英语简历模板word 云鼎网络 天互数据 admit的用法 hkg 东莞数据中心 网游服务器 华为云服务登录 raid10 移动服务器托管 免费蓝钻 深圳主机托管 塔式服务器 websitepanel forwarder web是什么意思 ftp是什么东西 连连支付 sockscap教程 更多