DNS服务器DDoS防御方法研究

被引量 : 0次 | 上传用户:sdg058229
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域名服务器是互联网上最重要的网络基础设施之一,几乎所有的互联网应用都依赖于域名服务器,对域名服务器发动分布式拒绝服务攻击产生的破坏性巨大且影响广泛,研究防范此类攻击对保证互联网的稳定性具有重要意义。经过对攻击过程的分析,我们将典型的针对域名服务器的分布式拒绝服务攻击分为两类:DNS查询攻击和DNS放大攻击。在这两类攻击中,攻击者出于隐藏自己的目的和达到更好的攻击效果等方面的原因,都会伪造攻击包的源IP地址,因此我们提出了BH_Comp方法以检测和过滤源IP地址伪造包来保护域名服务器。BH_Comp是使用布隆过滤器作为核心数据结构的跳数比对检测方法。布隆过滤器,能有效的减少存储空间,并且其存储空间固定,可以避免分布式拒绝服务攻击对动态存储结构的潜在威胁。比对检测中跳数难以被攻击者伪造,便于建立以跳数作为先验知识的数据库,来检测和过滤访问服务器的源IP地址伪造包,从而有效防御分布式拒绝服务攻击。在华中地区教育网域名服务器上截获了两个星期46G的流量,对BH_Comp进行了实际的测试和验证,检测出1.5%的源IP地址伪造包。通过对检测结果深入统计分析,我们验证了网络数据包路由跳数具有一定的稳定性,判定华中地区教育网域名服务器没有遭受域名查询攻击,但是发现并确认了6个以该域名服务器作为反射体的域名放大攻击。测试结果证明了BH_Comp的有效性。
其他文献
LOFT原指工厂或仓库的上部楼层,逐渐演绎为由废弃厂房改造而成的灵活可变的,工作生活融为一体的独特的大型空间。本文从LOFT的概念、LOFT文化的发展、以及LOFT文化现象在中国
中等职业学校有一部分特殊群体,那就是综合高中的学生,他们的数学基础相对薄弱,还要面对升学的压力。作为文化基础课,对这部分学生的教育教学方法和职高、普高生是不尽相同的
随着我国市政桥梁工程建设取得了巨大的成就,域市居民对市政桥梁工程的要求也越来越高,特别是市政桥梁施工中引桥现浇箱梁的建设,关系到整个桥梁建设的质量。本文主要阐述了
上古四季祭祀活动纷繁复杂,展现了先民们丰富的内心世界。四季祭祀蕴含了先民们对自然的探索精神。同时,这一文化现象对研究当今民族文化具有重要的现实意义。
本研究采用了“同伴提名法”和访谈问卷法,对北京市区三所幼儿园的6个大班幼儿进行了社交类型与内外控制点的研究。结果表明,大班幼儿的内外控是稳定的,支持了麦克尔(Mischel,M.)的实验结果。
自从有人类以来,自然不再是纯粹的自然——凡是在人迹所至之处,自然均或多或少地打上了人的印记,这样自然就成为“历史的自然”,成为“人的无机的身体”和生存环境。随着科学
没有知识,就谈不上人的存在,更谈不上人的发展,因此学校教育离不开知识的传授。然而,伺题的关键在于如何传授知识。以灌输为主要形式的知识教育背离了知识的本质和学校教育的宗旨
针对高职学生职业核心能力的欠缺,造成行业和社会对学生的认可度降低的现状,分析了基于工作过程的《汽车电器构造与维修》课程的开发。该课程突出职业能力和综合素质的培养,使学
【正】当今我国正在全面推进素质教育,而地理教育是培养今日和未来负责任的公民为目标的。为了适应21世纪的飞速发展,地理教师应该激励学生努力学好地理,而目前的地理知识,在
<正>《西游记》是家喻户晓的经典名著,许多同学都读过。会七十二变的孙悟空,好吃懒做的猪八戒,被一群妖怪吵着闹着要吃肉的唐僧,还有忠厚老实的白龙马……这些生动有趣的形象