期刊文献+

DDoS攻击报文过滤器在Linux防火墙中的应用 被引量:3

Applying packet filter against DDos in linux firewall
下载PDF
导出
摘要 分布式拒绝服务攻击(DDoS)是一种攻击强度大、危害严重的拒绝服务攻击。因此,对它进行检测和防御就显得非常困难。文章主要介绍了常用的几种DDoS方式,提出了一套针对IP报文TTL值分布进行检测以及对TCP报文进行验证过滤的方案,并在此基础上对传统的Linux防火墙进行了改进。实验表明经过改进之后的防火墙能够在一定程度上防御DDoS攻击,比传统的简单报文过滤方法在实时性、准确性上有很大提高。 Defense against distributed denial-of-service attacks is one of the hardest security problems on the lnternet. It is very hard to detect and defense them. This paper presents a schema based on the distribution of TTL value of IP packet and verification of TCP packet filtering,on which, we make an improvement on traditional Linux firewall. As it shown by the research result, this firewall under improvement can detect DDoS attack and is more reliable on the recognition of DDoS attack.
出处 《长沙通信职业技术学院学报》 2005年第3期30-35,共6页 Journal of Changsha Telecommunications and Technology Vocational College
基金 国家863项目基金的赞助。
关键词 DDOS TFL 防火墙 LINUX NETFILTER DDos TTL firewall Linux Netfiher
  • 相关文献

同被引文献5

引证文献3

二级引证文献3

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部