DoS攻击防御插件的设计与实现
| 摘要 | 第4-5页 |
| Abstract | 第5页 |
| 第1章 绪论 | 第8-14页 |
| 1.1 课题背景及意义 | 第8-9页 |
| 1.2 DDoS防范研究简述 | 第9-13页 |
| 1.3 论文结构 | 第13-14页 |
| 第2章 DDoS攻击技术简介 | 第14-28页 |
| 2.1 DDoS攻击原理 | 第14-15页 |
| 2.2 DDoS攻击来源 | 第15-19页 |
| 2.2.1 僵尸程序与僵尸网络简介 | 第15-16页 |
| 2.2.2 僵尸网络的节点 | 第16-19页 |
| 2.3 DDoS攻击的治理与缓解 | 第19-28页 |
| 2.3.1 僵尸网络的治理 | 第20页 |
| 2.3.2 伪造攻击地址的治理 | 第20-21页 |
| 2.3.3 反射攻击点的治理 | 第21页 |
| 2.3.4 攻击流量的稀释 | 第21-22页 |
| 2.3.5 攻击流量的清洗 | 第22-28页 |
| 第3章 Snort入侵检测技术 | 第28-37页 |
| 3.1 Snort检测架构模型 | 第28-29页 |
| 3.2 Snort插件 | 第29-30页 |
| 3.2.1 预处理插件 | 第29页 |
| 3.2.2 关键字匹配规则插件 | 第29-30页 |
| 3.2.3 输出插件 | 第30页 |
| 3.3 Snort入侵检测流程 | 第30-34页 |
| 3.4 Snort安装主要问题简述 | 第34-37页 |
| 第4章 DDoS防御思路简述 | 第37-42页 |
| 4.1 阐述思路 | 第37页 |
| 4.2 特征值分析 | 第37-40页 |
| 4.3 总体设计 | 第40-42页 |
| 第5章 插件实现 | 第42-47页 |
| 5.1 网络数据流统计模块 | 第42-43页 |
| 5.2 运算分析模块 | 第43-45页 |
| 5.3 响应模块 | 第45-46页 |
| 5.4 模块间通信说明 | 第46-47页 |
| 第6章 DDoS攻击测试 | 第47-55页 |
| 6.1 测试环境部署 | 第47-49页 |
| 6.2 对UDP Flood攻击的防御测试 | 第49页 |
| 6.3 对SYN Flood攻击的防御测试 | 第49-50页 |
| 6.4 阻塞ICMP洪水测试 | 第50-53页 |
| 6.5 控制对Web服务器的访问测试 | 第53-55页 |
| 第7章 总结 | 第55-58页 |
| 7.1 完成工作 | 第55页 |
| 7.2 存在缺陷 | 第55-56页 |
| 7.3 展望未来工作 | 第56-58页 |
| 参考文献 | 第58-61页 |
| 致谢 | 第61页 |