论文部分内容阅读
提出一种新的基于分组漏斗算法以防御DDoS攻击.该算法引入基于历史IP过滤(History.based IP Filtering)算法思想,并采用活动IP(AIP)表和等待矩阵(Waiting Matrix)两级过滤机制保护服务器.实验结果显示,该防御方案以牺牲少量随机合法用户的正常访问为代价,过滤掉大部分攻击包,从而确保大多数合法用户的正常访问.