| 注册
首页|期刊导航|光通信研究|接入控制器中基于Netfilter的防范DDOS攻击策略研究

接入控制器中基于Netfilter的防范DDOS攻击策略研究

孙彧 胡凯

光通信研究Issue(5):63-66,4.
光通信研究Issue(5):63-66,4.

接入控制器中基于Netfilter的防范DDOS攻击策略研究

Study on Netfilter-based strategy for preventing DDOS attacks in access controllers

孙彧 1胡凯2

作者信息

  • 1. 武汉邮电科学研究院,湖北 武汉 430074
  • 2. 武汉虹信通信技术有限责任公司,湖北 武汉 430074
  • 折叠

摘要

Abstract

Distributed Denial of Service (DDOS)is a common and destructive network attack.In order to minimize its impacts on network equipment,this paper presents a Netfilter-based strategy for preventing DDOS attacks on access controllers.Using the improved SYN Cookie technology,it executes a secondary development of Netfilter in the inner core of Linux,realizing a firewall against SYN Flood in DDOS.Test results indicate that this scheme effectively prevents network attacks,ensures the normal service of TCP with little performance loss and saves cost.

关键词

网络过滤器/接入控制器/分布式拒绝服务/标识握手信号的本地数据/标识握手信号的洪水攻击

Key words

Netfilter/access controller/DDOS/SYN Cookie/SYN Flood

分类

信息技术与安全科学

引用本文复制引用

孙彧,胡凯..接入控制器中基于Netfilter的防范DDOS攻击策略研究[J].光通信研究,2013,(5):63-66,4.

光通信研究

OA北大核心

1005-8788

访问量0
|
下载量0
段落导航相关论文