基于Linux防DoS攻击防火墙研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:evil
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击是计算机网络中最具有破坏力的一种攻击方式。它利用软件的漏洞、TCP/IP协议的缺陷和网络带宽资源的有限性,向被攻击方恶意发送许多连接请求或无用的数据包。从而大量占用受害者的系统资源和带宽资源使其无法再继续响应正常用户的请求。本文的主要内容有:1.介绍了防火墙基本概念与关键技术。对常见DoS攻击的原理和方法进行了说明,并详细介绍了SYNFlood攻击的原理与过程。2.通过对SYNDefender转发模型与网关模型对比与分析,提出了一种新的防SYNFlood攻击的模型。3.防火墙是在Netfilter基础上的二次开发,利用Linux的可加载内核技术实现。在实验中,我们采用了三台攻击机对一台Web服务器进行攻击实验,攻击所采用的软件是xdos。实验时,通过对比没有防火墙与开启防火墙时候,DoS攻击对防火墙的影响来测试我们改进后的算法防DoS攻击的效果。经测试,设计的防火墙能有效防御DoS攻击,并且运行效率比较高,达到了预期的设计目的。
其他文献
序列比对是现代生物信息学中的一个最基本的研究课题。随着生物数据库快速持续的增长,对多序列比对算法的敏感性和运算速度提出了更高的要求,开发具有高敏感性和高效率的算法成
在存储技术成为IT行业第三次浪潮的背景下,各种新技术对存储系统也提出了新的挑战。而现有的存储系统,无论是传统的RAID还是基于网络的NAS、DAS、SAN在应对这种挑战时,都有着
交互技术是信息可视化中重要的而且必不可少的一部分。通过交互,有些显示方式的缺陷能够被很好地克服,而且有利于用户更好的理解和分析数据。但是目前在信息可视化中,对交互
生物特征识别是利用人类特有的生理或行为特征来识别个人身份的技术,它提供了一种高可靠性、高稳定性的身份鉴别途径。人脸检测和识别是目前生物特征识别中最受人们关注的一
随着世界经济和现代科学技术的快速发展,企业信息化已经成为全球的发展趋势。船机备件管理系统作为中交天津航道局有限公司企业信息化的一个核心模块,对企业的发展起着及其重
软件构件技术、分布式对象技术对传统的系统开发方式产生了巨大的影响,以其分布性、开放性、可配置性、高效性、易维护性等优点同构件复用技术被认为是解决软件危机的有效途
在企业信息化领域,如何响应不断变化的市场环境,不断提高业务持续改进能力和业务运营效率是关键问题。这要求企业必须构建以业务流程管理为中心的企业信息系统,根据业务变化
目标跟踪的研究和应用是图像处理、计算机视觉和模式识别等领域的重要课题,它把图像处理、自动控制、信息科学等技术有机地结合起来,形成了一种从图像信息中实时地检测出运动
医学图像分割和三维重建是医学图像研究领域的重要内容。本文工作的目的是探讨基于MRI序列图像的分割方法和三维网格模型的重建。分析了当前图像分割以及三维重建的各种方法
运动捕捉技术能够产生具有很强真实感和较强实时性的动画。然而,该技术也存在一定的局限性:捕获得到的运动数据简单且带有噪声,数据量大且难以控制,只能在特定环境下应用,运动类型