| 编程中国 | 业界新闻 | 技术文章 | 视频教程 | 下载频道 | 程序源码 | 个人空间 | 编程论坛
全能ASP/PHP/ASP.NET主机,支持月付专业 MSSQL 数据库空间,支持月付专业 MySQL 数据库空间,支持月付买域名,送MP3、MP4
高端软件开发 = 年薪十万不是梦赛孚耐:软件保护加密专家身份认证令牌USB KEY买空间,免费送域名(厦门中资源)
共有 390 人关注过本帖
标题:防火墙解决ddos之道
收藏  订阅  推荐  打印 
ezsafe
Rank: 1
等级:新手上路
帖子:1
积分:110
注册:2008-8-19
防火墙解决ddos之道

文章出自:http://blog.sina.com.cn/s/blog_599767520100a9z2.html
    现有的DDoS 攻击检测方法大多是通过监视目标主机上网络信息流量的突变特性来实现攻击检测的。但这种检测方法存在两个问题: 一是检测的滞后性问题。只有在目标主机的流量发生突变的前提下才能检测出攻击已经发生, 通常, DDoS 攻击在很短时间内可以发送上万个攻击数据包, 可能在攻击还未检测出来之前已经造成网络服务的堵塞或系统崩溃; 二是检测结果的误报率问题。虽然发生DDoS 攻击的明显特征是网络流量的突变, 但流量的突变并不意味着DDoS攻击发生。实际上, 当大量合法用户同时登陆同一站点时也会发生流量突变的现象。  
                 
    而安易防火墙解决这个问题的基本思想是: 利用DDoS 攻击预攻击阶段短时间内系统目标出现的大量网络连接请求数据包这一特征, 从网络连接次数入手, 检测所有访问者IP 地址并记录它们的连接次数和时间戳, 引入概率分布函数, 利用分布函数动态地描述系统的状况, 依据统计量的特征分布, 动态调节检测阈值的大小, 实现对DDoS 攻击的检测。

    系统主要由统计引擎、分析引擎和检测引擎三个部分构成。统计引擎通过对网络数据的统计分析, 建立目标系统正常行为的分布规律和确定检测阈值; 分析引擎将处理后的网络数据与正常分布规律进行比较, 区分出正常数据和异常数据, 正常数据存入历史数据中, 异常数据送入检测引擎进一步分析。偏差分析引擎使得攻击检测的计算量大为减少, 有效节省了计算开销; 攻击检测引擎将检测阈值作为检测标准, 对异常数据进行分析, 以确定是否为攻击行为。
搜索更多相关主题的帖子: 防火墙  ddos  
2008-8-19 11:53
candywm
Rank: 1
等级:新手上路
帖子:4
积分:140
注册:2008-8-19
宽带接入 价格便宜 质量好 信价比高

尊敬的用户:您好!
   为了更好细化宽带市场,满足各类用户的宽带上网需求。北京新比林通信技术有限公司特推荐出新型宽带产品,价格110元-2000元/月不等。凡开通用户免去200元的初装费用。
   与ADSL相比,我公司提供的光纤宽带具有如下优势:
   1、传输速度快,光纤宽带上传下载对称传输,ADSL的上传速度只有下载速度1/8.
   2、上网、打电话互不影响。以前的ADSL需要将ADSL猫连接在电话线生,影响电话使用的方便性。光纤宽带无须再与电话线连接,做到打电话、上网互不干扰。
   3、宽带灵活调节。以前ADSL用户宽带不够用需要接入多条ADSL,光纤宽带则无须接入多条,宽带不够即可马上申请扩容,并补足相应的差价即可。
   4、上门安装,上门收费,24小时保修。

光纤宽带资费明细 咨询:15011336180   万敏
                    QQ:263760680
2008-8-19 15:23
lkj789
Rank: 1
等级:新手上路
帖子:25
积分:350
注册:2008-5-5

















[url=http://www.25452.com/files/article/htm/1/1387/]庆余年[/url]
2008-8-19 15:26
jiaqifei
Rank: 1
等级:新手上路
帖子:20
积分:302
注册:2008-8-18

不要广告.....
2008-8-19 18:30
关于我们 | 广告合作 | 编程中国 | 清除Cookies | Archiver | WAP | TOP

编程中国 版权所有,并保留所有权利。鲁ICP备08000592号
Powered by Discuz, Processed in 0.158057 second(s), 9 queries.
Copyright©2004-2008, BCCN.NET, All Rights Reserved