《计算机技术与发展杂志》发表论文赏析
作者:赵陇;';王志勃;';章万静
摘要:DDoS 攻击是种常见的网络攻击手段。 伴随着物联网的发展,DDoS 攻击越来越多地来自于物联网设备,特别是一些常见的像摄像头之类的简单设备 比如去年 9 月爆发的 Mirai 病毒感染事件,这是迄今为止最大的分布式拒绝服务(DDoS)攻击事件之一,有超过 10 万个设备被感染。 此后,陆续监测到来自物联网设备的多次大型攻击。 随着物联网设备的小型化,像无线路由器、IP 摄像头等,这种攻击逐渐发展成为一种新的趋势。 在 DDoS 攻击的初始阶段,检测出源 IP 是否被伪造是很重要的。 文中提出了一种基于 DDoS 安全区的快速检测伪造 IP 的方法,目标是为了防御 DDoS 攻击。 为了实现这一目标,评估了正常流量的 TTL,作为可访问 DDoS 安全区的参考。 最后,使用实际 DDoS 攻击案例进行验证分析,证明了该方法可以快速检测出伪造 IP。
关键词:DDoS 攻击;伪造 IP;IP 检测;DDoS 安全区