基于Linux Netfilter的DDoS防火墙设计

作者:谭群峰; 彭英龙
来源:湖南工业职业技术学院学报, 2010, (04): 3-4+9.
DOI:10.13787/j.cnki.43-1374/z.2010.04.049

摘要

分布式拒绝服务攻击(DDoS)作为网络攻击中的一种重要手段,对网络安全的威胁日益严重。文章在分析当前常用的防火墙技术以及Linux Netfilter防火墙框架基础上,应用状态检测技术,设计了一款基于Netfilter框架的DDoS防火墙。验证结果表明,该防火墙能够较好的防御DDoS攻击。

全文