论文部分内容阅读
为了有效防御分布式S Y N F l o o d 攻击,提出一种基于轻量级检测和混合连接策略的防御模型.该防御模型使用客户端I P 地址和T C P 端口的熵、S Y N 和A C K 报文的径向基进行S Y N F l o o d攻击检测,并根据检测结果选择标准T C P 连接模式和基于防火墙代理的连接模式.基于防火墙代理的连接模式能够避免S Y N P r o x y 防御模型中频繁修改T C P 报文序列号、确认号的操作.实验结果表明,该防御模型能够有效降低防火墙的资源消耗,具有更好的防御效果.