内容分发网络抗DDoS攻击性能研究

来源 :东北大学 | 被引量 : 1次 | 上传用户:sukoo777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内容分发网络(Content Distribution Network或Content Delivery Network,简称CDN)是一种基于现有网络的重叠网络系统,它包括若干个分布在网络不同位置的缓存服务器,所有用户从距离较近的服务器上获取文件副本,而不是同时访问同一台服务器,从而避免了服务器的瓶颈问题,获取最大的数据访问带宽。由于CDN可以有效地降低网络流量、缩减响应时间、提高服务质量,在网络规模不断扩大和宽带需求目趋增加的今天,CDN在缓解网络拥塞方面得到了广泛运用,特别在Web服务和流媒体应用领域。随着应用的深入,一些与安全相关的问题也得到了重视。一种普遍观点[12][29]认为CDN具有缓解分布式拒绝服务(Distributed Denial of Service,简称DDoS)攻击的能力。然而,CDN对DDoS攻击的缓解原理以及缓解程度,却没有得到理论证明和数据验证。本文以CDN防御DDoS攻击能力作为研究对象,在认真研究了DDoS攻击和CDN的相关基础知识后,通过多项实验分析并总结了CDN在防御DDoS攻击时的分流能力。以下为本文做的主要工作。(1)设计并实现了一个简易的、通用的、开源的、基于智能DNS重定向的CDN。该系统可以根据用户的地理位置将用户请求转发到距离用户最近的边缘服务器上。(2)将网站开发和内容发布分离,便于使用,使CDN能够专注于内容发布,而不必关心网站开发的具体细节。此外,系统添加了主动管理模块,可以根据网络流量和各服务器的连接、负载状况,以及到用户的距离和响应时间等综合信息做出相应变化,从而最大限度地提高数据访问带宽。(3)根据CDN的原理及结构特点,分别设计传输层DDoS攻击、应用层DDoS攻击、针对DNS服务器的DDoS攻击,以及针对默认服务器的DDoS攻击。通过分析CDN的网络性能,本文为CDN缓解DDoS攻击提供了实验验证,并提出了基于CDN的DDoS攻击检测方法。研究结果表明,基于DNS重定向的CDN能够缓解应用层DDoS攻击,但不能缓解传输层DDoS攻击,针对DNS服务器的DDoS攻击会导致CDN性能下降,且CDN可能存在针对默认服务器的DDoS攻击。在检测方面,CDN独特的结构可以方便地检测出DDoS攻击。
其他文献
DNA模体识别问题是生物信息学研究的最核心的问题之一。模体蕴含着丰富的生命特征信息。模体识别技术的出发点是找出序列间的相似片段,通过这些相似片段发现基因的表达调控规
随着海运物流业务的发展,订舱中心在整个海运物流行业中扮演着越来越重要的角色。而由于物流信息化的推进,海运订舱方式也由传统的纸质订舱转变为现在的网上订舱。近几年移动
随着汽车行业的发展,汽车电子系统所涉及的系统类型日趋复杂,以传统的分离式系统架构和各厂商独立开发的方法来设计汽车电子系统已逐渐暴露出系统架构不统一,代码重用性差等
蚁群算法(Ant Colony Algorithm,ACA)是20世纪90年代初期提出的一种新型模拟进化算法。其思想吸收了蚂蚁的行为特征,通过模拟真实蚁群探索食物的过程来完成对问题的求解。它
现代互联网技术在不断的发展,网络的规模也日益扩大,它为人们的生活带来许多方便。但与此同时,网络的安全也成为了人们所面临的问题。入侵检测技术可以用来防止网络中的入侵
随着我国交通事业迅猛发展,人工收费这种收费方式已不能满足高速公路管理现代化的需求。开发先进的高速公路联网收费系统具有重大的现实意义。车道收费软件是整个高速公路收
大数据时代下可公开获得的生物文献数据迅速增长,系统生物学家对于构建复杂生物关系网络的需求也越来越迫切,从海量的生物文献中挖掘满足系统生物学家研究需求的知识变得越来
应急指挥系统是应急管理保障体系的核心和中枢。应急资源的合理配置、布局、调度是应急指挥系统高效发挥作用的基础。本文根据目前应急资源运输调度中存在的问题,运用线性规
资料处理与解释集成软件(LEAD软件)已经由中国石油测井有限公司研发成功,并在青海油田研究院、冀东油田研究院、华北油田研究院、长城钻探工程公司等单位推广应用。LEAD软件
Napster的问世,创下了半年内注册用户超过5000万的网络奇迹。这一杀手级的P2P应用,向世人展示了P2P技术独特的优越性及蕴藏的巨大潜力。由于在工作模式上具有的优势和对现代网