- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防御TCP SYN Flood攻击的防火墙技术改进.pdf
COMPUTINGSECURITYTECHNIQUES 计算机安全技术
防御 TCPSYNFlood攻击的防火墙技术改进
丁海霞
(江苏食品职业技术学院计算机应用技术系,淮安 223003)
摘 要: 以Hnux系统防火墙为研究平台,针对 DoS攻击中典型攻击方式TCPSYNFlood攻击进行分析研究,找出
防火墙在防御这种攻击时的不足之处。通过在Linux的内核中添加改进后的算法模块实现改进 ,使防火墙在工作时
功能得到完善。通过测试表明该改进在一定的范围内,可以有效地抵御TCPSYNFlood攻击。
关键词:防火墙;TCP;SYN
ImprovementofFirewal1.TechnologytoDefensingTCPSYN FloodAttack
D G『H
(DepartmentofComputerAppliedTechnology,JiangsuFoodVocationalandTechnologyCollege,Huaian223003)
、
Abstract:ByusingLinuxsystem firewallasastudyplatform andanalysingTCPSYN Floodattacks,tofindtheinadequacies
ofthefirewallinthedeferiseofthisattack.Byaddingtheimprovedalgorithm moduleintotheLinuxkerneltoachieveim—
provements.SOthatthefunctionofWOrkingfirewallhasbeenimproved.Finallythetestshowsthattheimprovementinacer—
tainrangecaneffectivelyresisttheTCPSYNFloodattacks.
Keywords:Firewall:TCP;SYN
1 引言 SYN十ACK数据包。由于源地址是一个伪造的地址,主机 B
在使用和研究防火墙的过程中,常常或多或少地发现某 不可能收到伪造 IP地址的SYN+ACK回应数据包。主机 B在
些防火墙对某一攻击存在不足,功能不够完善。首先以Linux 短时间内有大量的连接请求等待确认。
系统防火墙为研究平台,针对 DoS攻击 中的典型攻击方式 由于主机B的内存缓冲区是有限的,当主机 B中未释放
TCPSYNFlood攻击 ,找出防火墙在防御这种攻击时的不足之 的连接请求数量超过主机B的限制时候 ,主机B就无法再对
处,并对防火墙 自身进行改进,使防火墙在工作时功能得到 新的连接请求进行响应 ,就算是正常的连接请求也不会被主
完善。最后,在通过研究后提出了针对这些防火墙的技术改 机 B接受,这时主机 B受到了TCPSYNFlood攻击。SYN攻
进,使防火墙更好的保护内部网络的安全. 击实现起来非常的简单,在互联网上有大量现成的SYN攻击
2 DoS攻击 工具。如运行Windows系统下的SYN工具synkil1.exe,选择随
机的源地址和源端 口,并填写 目标机器地址和选择允许访 问
2.1攻击原理
的TCP端 口,通常Windows系统开放TCP139端 口,UNIX系
通常主机A与主机B的每一次TCP连接都要经过三次握
统开放 TCP7
您可能关注的文档
最近下载
- 《客户服务与管理》教案 第5课 学会使用即时通信工具.pdf VIP
- 民爆信息系统网路服务平台.pptx VIP
- 《QCNPC41-2001-防喷器判废技术条件》.pdf VIP
- 《客户服务与管理》(李清文)718-1教案 第2课 熟悉客户服务人员的综合素质要求.docx VIP
- 《客户服务与管理》(李清文)718-1教案 第3课 学会使用电话服务工具.docx VIP
- 3《峨日朵雪峰之侧》同步练习(含答案)统编版高中语文必修上册.docx VIP
- 第2课 让美德照亮幸福人生.pptx VIP
- 《峨日朵雪峰之侧》同步练习 统编版高中语文必修上册.docx VIP
- 海马普力马PREEMA 1.8L、1.6升 电路图07-发动机和变速箱控制.pdf VIP
- 《客户服务与管理》教案 第1课 初识客户服务与管理.docx
文档评论(0)