一、老树开新花-新型攻击层出不穷 二、他强任他强-DDoS防御最佳实践 三、踏雪又寻梅-大流量下的攻击对抗 四、四两拨千斤-超大流量的防御体系
2022-01-04 17:00:34 3.51MB DDOS DDOS防御 解决方案 安全防御
DDoS防御系统 DDoS防御系统 DDoS防御系统
2021-11-21 16:26:14 564KB DDoS防御系统
1
现有的DDoS防御方法大多是针对传统IPv4网络提出的,而且它们的防御实时性还有待进一步提高。针对这种情况,提出了一种IPv6环境下实时防御DDoS的新方法,其核心思想是首先在受害者自治系统内建立决策判据树,然后依据决策判据1和2对该树进行实时监控,如果发现攻击,就发送过滤消息通知有关实体在受害端和源端一起对攻击包进行过滤,从而保护受害者。实验证明,该方法能够在秒钟数量级检测到攻击并且对攻击包进行过滤,能有效地防范多个DDoS攻击源。另外,该方法还能准确地区分攻击流和高业务流,可以在不恢复攻击路径的情况下直接追踪到攻击源所在的自治系统(甚至是子网)。
1
现市面上对DDoS攻击检测预警的有很多,但是并没有对DDOS攻击类型进行识别分类预警。所以我们的核心是以马场为主战场同时进行NTP、memcache传感器布置,对蜜罐捕获到的样本进行养殖监控,并分析马场以及传感器样本和流量,以对DDOS攻击类型分类并还原其攻击链。后期可用来预防DDOS攻击,对其攻击溯源,以及对其c&c长期监控,抓取攻击指令,迅速进行安全响应。 Introduction DDoS Classifyn The Principle Of System Architecture Data Analysis Conclusion
2021-08-15 01:29:36 388KB DDOS 蜜罐 DDOS防御 安全监控