10.16526/j.cnki.11-4762/tp.2018.01.071
源端网络检测与抑制DDoS方法的研究
提出了一种源端网络DDoS攻击检测的方法;本方法基于BPF包过滤在源端网络的网关上监控数据包,通过计算网络报文的目的IP地址的信息熵进行可疑流量的检测,最终进一步使用连接跟踪的技术对可疑流量进行判别;本方法可以有效的鉴别出SYN Flood的流量,并在源端网络中直接拦截,节省计算资源.
DDoS、源端检测、信息熵、连接跟踪
26
TP3(计算技术、计算机技术)
湖北省科技厅科技支撑项目资助2014BAA089
2018-02-05(万方平台首次上网日期,不代表论文的发表时间)
共4页
289-291,306