DoS攻击防御插件的设计与实现
摘要 | 第4-5页 |
Abstract | 第5页 |
第1章 绪论 | 第8-14页 |
1.1 课题背景及意义 | 第8-9页 |
1.2 DDoS防范研究简述 | 第9-13页 |
1.3 论文结构 | 第13-14页 |
第2章 DDoS攻击技术简介 | 第14-28页 |
2.1 DDoS攻击原理 | 第14-15页 |
2.2 DDoS攻击来源 | 第15-19页 |
2.2.1 僵尸程序与僵尸网络简介 | 第15-16页 |
2.2.2 僵尸网络的节点 | 第16-19页 |
2.3 DDoS攻击的治理与缓解 | 第19-28页 |
2.3.1 僵尸网络的治理 | 第20页 |
2.3.2 伪造攻击地址的治理 | 第20-21页 |
2.3.3 反射攻击点的治理 | 第21页 |
2.3.4 攻击流量的稀释 | 第21-22页 |
2.3.5 攻击流量的清洗 | 第22-28页 |
第3章 Snort入侵检测技术 | 第28-37页 |
3.1 Snort检测架构模型 | 第28-29页 |
3.2 Snort插件 | 第29-30页 |
3.2.1 预处理插件 | 第29页 |
3.2.2 关键字匹配规则插件 | 第29-30页 |
3.2.3 输出插件 | 第30页 |
3.3 Snort入侵检测流程 | 第30-34页 |
3.4 Snort安装主要问题简述 | 第34-37页 |
第4章 DDoS防御思路简述 | 第37-42页 |
4.1 阐述思路 | 第37页 |
4.2 特征值分析 | 第37-40页 |
4.3 总体设计 | 第40-42页 |
第5章 插件实现 | 第42-47页 |
5.1 网络数据流统计模块 | 第42-43页 |
5.2 运算分析模块 | 第43-45页 |
5.3 响应模块 | 第45-46页 |
5.4 模块间通信说明 | 第46-47页 |
第6章 DDoS攻击测试 | 第47-55页 |
6.1 测试环境部署 | 第47-49页 |
6.2 对UDP Flood攻击的防御测试 | 第49页 |
6.3 对SYN Flood攻击的防御测试 | 第49-50页 |
6.4 阻塞ICMP洪水测试 | 第50-53页 |
6.5 控制对Web服务器的访问测试 | 第53-55页 |
第7章 总结 | 第55-58页 |
7.1 完成工作 | 第55页 |
7.2 存在缺陷 | 第55-56页 |
7.3 展望未来工作 | 第56-58页 |
参考文献 | 第58-61页 |
致谢 | 第61页 |