【正文】
al resources of the target system or by exploiting software bugs. (2) DDoSThe objective is the same with DoS attacks but is acplished by a of promised hosts distributed over the Inter. DoS攻擊原理( 3)基于反射器的 DDoSDoS防御方法lIngress 過濾 ltraceback lpushback l 自動化模型 (控制器 代理模型 ) l 基于代理網(wǎng)絡(luò)的解決方案 Ingress 過濾主要目的 :– 過濾假冒源地址的 IP數(shù)據(jù)包 – 為 traceback提供幫助局限性:– 影響路由器的性能– 配置問題Traceback目的:證實(shí) IP數(shù)據(jù)包真正來源 – 從源頭上阻斷攻擊– 攻擊取證方法:1)基于流量工程的方法2)基于數(shù)據(jù)包標(biāo)記的方法3)基于數(shù)據(jù)包日志的方法基于流量工程的方法 工作機(jī)制: 首先使用 UDP chargen服務(wù)產(chǎn)生短的突發(fā)流量,然后把突發(fā)流量注入到待測試的鏈路以觀察鏈路是否是攻擊路徑的一部分。當(dāng) IP數(shù)據(jù)包經(jīng)過