基于Linux网关的DDoS防护系统的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:aminhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的普及和深入,拒绝服务(DoS)攻击对网络安全的威胁日益增加。拒绝服务攻击的目的不是盗取信息,但它能使设备或网络陷于瘫患,导致用户不能访问网络资源。基于目前DDoS攻击的破坏性,所以对于研究防御此种攻击的工作尤为重要。本文围绕DDoS防护网关这一主题展开工作,在Linux Netfilter-iptables的基础上,设计并实现了一种动态过滤DDoS攻击报文的模块,并且取得了良好的实验效果。首先,本文介绍了TCP/IP协议的分层情况,详细叙述了TCP/IP协议族中的几个重要协议,IP网际协议,TCP传输控制协议,UDP用户数据报协议。对这3个重要协议进行了详细解释和描述。并对两种传输层协议进行了比较。其次,本文详细分析了DoS攻击的各种方式以及原理,描述了DDoS的攻击方式和原理。然后详细分析了大多数的DDOS攻击主要是采用TCP洪流攻击SYN Flood,给出了目前最有效的防止此攻击的SYN Cookie原理,并且做出了改进,给出了实现防火墙的模型原理。再次,本文介绍了本系统采用的硬件平台,以及本系统的平台结构和原理,在深入分析了Linux Netfilter-iptables结构以及代码的基础上,设计了一种动念过滤的方法来过滤DDoS的攻击包的防护系统模块,给出了防护攻击的整体思路和流程以及各种处理相关攻击报文的动作算法,并给出了本防火墙的操作主界面,以及实验测试数据,为以后的研究工作提供了理论和应用依据。最后,对全文做了总结,并且对网络安全的前景进行了展望。
其他文献
大型船坞内多型船只建造,完成坞内整船船只出坞及半段船只迁移定位。如何安全、快速、降低操作成本来完成半段船只坞内拖拽,为后续坞内船只建造顺利进行创造有利的条件,是现
期刊
目的 探讨缩宫素联合马来酸麦角新碱对前置胎盘产妇产后出血的预防效果.方法 选取孝感市妇幼保健院2017—2018年收治的前置胎盘产妇76例,随机分为对照组与观察组,各38例.对照
运动人体的检测与跟踪是人体运动分析的重要内容,也是计算机视觉研究的重要领域之一。在智能安全监控、高级人机接口、人体运动细节分析等方面有着广泛的应用前景和经济价值
城市道路交叉口是整个城市交通的节点,不同方式、不同特性、不同流向的交通流在交叉口内相互交织、冲突,导致交叉口交通状况复杂,通行效率低下,安全性降低,因此,必须对交叉口进行科
目的 探讨硝苯地平缓释片联合半夏白术天麻汤合温胆汤治疗高血压的临床疗效.方法 选取安陆市普爱医院2018年2月—2019年4月收治的高血压患者100例,按照入院时间单双号分为对