源端网络检测与抑制DDoS方法的研究

作者:孙梦尧; 朱明; 申纯洁
来源:计算机测量与控制, 2018, 26(01): 289-306.
DOI:10.16526/j.cnki.11-4762/tp.2018.01.071

摘要

提出了一种源端网络DDoS攻击检测的方法;本方法基于BPF包过滤在源端网络的网关上监控数据包,通过计算网络报文的目的IP地址的信息熵进行可疑流量的检测,最终进一步使用连接跟踪的技术对可疑流量进行判别;本方法可以有效的鉴别出SYN Flood的流量,并在源端网络中直接拦截,节省计算资源。

全文