首页> 外文期刊>電子情報通信学会技術研究報告. 情報ネットワ-ク. Information Networks >分散SYN Flood攻撃防御のための構築可能なオーバーレイネットワーク
【24h】

分散SYN Flood攻撃防御のための構築可能なオーバーレイネットワーク

机译:分布式SYN Flood可构建覆盖网络,可提供攻击防护

获取原文
获取原文并翻译 | 示例
           

摘要

近年,公開サーバに対する分散サービス拒否(DDoS)攻撃はますます深刻を増しており,早急な対策が望まれる.特に,TCPの接続要求を悪用したSYNFlood攻撃は,簡単な方法で容易にサーバを停止状態にできることから,現在最も多く行われている.SYNFlood攻撃の既存の対策としては,ファイアウォールで代理応答を行い,攻撃パケットを遮断する手法があるが,ファイアーウォールの資源も有限であるため,大規模でレートの高い攻撃に耐えることは難しい.そこで本稿では,TCPProxyのオーバーレイネットワークを用いた分散防御システムを提案する.提案手法では,オーバーレイネットワークを用い攻撃情報を伝播を行い,攻撃を受けているサーバ宛のパケットは各エッジで代理応答を行う.代理応答の結果,攻撃でないと確認されたフローについてはオーバーレイネットワークを用いてサーバに伝えることにより保護する.本稿ではシミュレーションにより提案手法が有効であることを確認する.
机译:近年来,对公共服务器的分布式服务拒绝(DDoS)攻击变得越来越严重,因此迫切需要采取对策。特别是,利用TCP连接请求的SYN Flood攻击当前是最常见的,因为可以通过简单的方式轻松关闭服务器。作为针对SYNFlood攻击的现有对策,有一种通过与防火墙进行代理响应来阻止攻击数据包的方法,但是由于防火墙的资源有限,因此难以承受大规模和高速率的攻击。因此,在本文中,我们提出了一种使用TCP代理覆盖网络的分布式防御系统。在提出的方法中,攻击信息使用覆盖网络传播,寻址到受攻击服务器的数据包在每个边缘进行代理响应。作为代理响应的结果,通过使用覆盖网络将其传达给服务器,可以保护已确认不是攻击的流。在本文中,我们通过仿真证实了该方法是有效的。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号