( e to C mptr c neadTeh o g , o g i ri ,hn hi 0 10 C i ) D p.f o ue i cn c nl yT n jUn es yS ag a2 10 , hn Se o i v t a
a v t e h seh oo isa ea ay e a de po en d ph s h tp siln a cme soa h tc oo y aehg l h e 、 d a a softeetc n lger lzd x lr i e t0 tao s eeh n e ntfe c ehn lg ih i t n g n n d b r g d Ke r s dsrb tdd nm fsrieatc Irc b c p o a ii ia k tmakig y wod : itiu e e i oe c tak;P tae a k; rb bl tcp c e r n v s
于反 向追 踪数据 包到攻 击 源 . 在查 找到攻 击源之 后可 以对攻 击 源采 取 隔离 或者 其 他方 法从 根本 上 阻止 D o 攻 击 。针 对 DS r ) 攻 击 , 实用性 和可 行性 的观点 出发 , )0 IS 从 深人 分析 和探 究了这 些技 术 的优缺点 , 并重点 突 出了每个 技术 的改进 方法 。 关 键词 : 分布式 拒绝 服务 ;P 踪 ; I追 随机 包标记
是很 有效 , 因此对 D kS 击防范 方法 的研 究就显 得 Ex 攻
由器记录其所转发的数据包信息用 于以后的追踪 。标 记方法是路由器向其转发 的数据包 的 目的地发送额外
通过另外的渠道 ( 包外标记) 进行。包内标 记不需要 占 用额外 的带 宽, 然而可用 于进行标 记 的位数是极其 有
中图分 类号 : I 9 .8 T) 30 3 文献 标识码 : A 文章 编号 : 7 — 2 X 2 0 ) 3 ) 9 4 1 3 6 9 ( 0 7 0 ~【 5 —0 6 1
I Tr c b c n e P a e a k u d r DDo t c S At a k
尤为重要。一种有效 的 D o D S防范方案不但 可 以减 少 企业甚至整个 国家在遭受 D O 时 的经 济损 失 以及 改 DS 善 网络性能 , 同时还能带 动网络安全领域研究 的进 步。
b r .P tae a ktc n lg isdfrta ig bc ak tot es u cfatc 、 trf dn h taks u c ,tcr b ltd emo e Irc b c eh oo y u e rcn a kp c esth o reotak Afei igt eatc o re i al ei ae s o n s o
( 同济大 学 计 算机科 学 与技 术 系, 上海 2 l 0 ) 0 10
摘 要 :D S 分布 式拒绝 服务 ) 击正在 对整 个互联 网产 生 巨大的危 害 和严 重 的经 济 损失 , 不断 增大 。 I 追 踪技 术 用 D o( 攻 且 P
上随处可得 , 且易操作 , 即使一些 没有什 么经验 的人 , 也可以很容易地发起一次 攻击 。因此互联 网上 D kS Ex 攻击非 常频繁 , 而当前 的网络 防御 策略 , 人侵 如 管理 系统 、 防火墙等 , 面对 日益复杂 的 D o D S攻击并 不
A s atD o ds iuee if evc) t c on raam h tgi f nentma i l ucnmyl sadt bt c: D S( ir t dnao ri at kidigget r t tei eryo tre, kn s  ̄ s oo sn r tb d l s e a s h o n t I g eo e c O
分布式拒绝服务( Ex) D k 采用分布式 的攻击 方式 , S 联合或控制网络上能够发动拒绝服 务 ( o ) D S 攻击 的若
o ob a e t rmeh d op e e tn r m rt tk nohe to strv n ig f e o DDo ta k. r mh e s etv fpa t ai n e s ly,h d a tg sa d ds S atc F o tep rp cieorci lya d fa i i tea v ae i- c t bit n n
好地理解各种方法 的优缺点 , 以把 已知的方法按 照 可 下 面几个方 面进行分类。
COM PUTER TECHNOL Xj AND ( Y DEVE【 ) PM ENr r
Copyright © 2025 九游会(J9)股份有限公司 版权所 备案号:辽ICP备2024029092号-1
扫一扫咨询微信客服