《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > SYN flood 攻擊檢測技術綜述
SYN flood 攻擊檢測技術綜述
來源:微型機與應用2011年第14期
石利平
(廣東女子職業技術學院 應用技術系,廣東 廣州510450)
摘要: 分析SYN flood attack攻擊原理,并在此基礎上研究幾種典型的SYN flood 攻擊檢測方法。對主要技術進行分析和比較,這些技術均有各自的優點和局限性,多種方法有機融合互補將成為SYN flood 攻擊檢測研究的重點。
Abstract:
Key words :

摘  要: 分析SYN flood attack攻擊原理,并在此基礎上研究幾種典型的SYN flood 攻擊檢測方法。對主要技術進行分析和比較,這些技術均有各自的優點和局限性,多種方法有機融合互補將成為SYN flood 攻擊檢測研究的重點。
關鍵詞: SYN flood攻擊;TCP協議;檢測

    SYN flood攻擊是一種當前流行的DoS與DDoS的方式之一,主要是利用TCP協議的三次握手的缺陷,造成服務器上TCP連接表溢出[1],而攻擊服務器響應TCP連接請求的能力。TCP是TCP/IP體系中的運輸層協議,是面向連接的,其三次握手過程數據包都通過IP協議傳輸。而IP協議是一種不可靠、盡力而為的網絡協議,缺乏認證和保密措施,因此為否認、拒絕等欺瞞行為開了方便之門[2]。目前,DDos攻擊中約有90%是SYN flood攻擊[3],研究 SYN flood攻擊檢測技術對網絡安全意義重大。
1 SYN flood 原理
    TCP連接的建立是通過三次握手來初始化[4]。三次握手建立TCP連接如圖1所示。

    在TCP連接的三次握手中,若用戶向服務器發送了SYN報文后突然死機或掉線,則服務器在發出SYN+ACK應答報文后將無法收到客戶端的ACK報文,導致第三次握手無法完成。這時,服務器端的TCP/IP棧中會保留這個半連接狀態,然后再次發送SYN+ACK給客戶端,并等待一段時間后丟棄這個未完成的連接。這段時間稱為SYN Timeout(一般約為30 s~2 min)[4]。但如有攻擊者大量模擬這種情況,產生大量的半連接,服務器將為維護這些半連接而消耗大量的資源,進而導致服務器的TCP/IP堆棧溢出,使服務器無法響應正常用戶的請求。SYN flood攻擊就是利用這種行為發動攻擊。
    正常情況下,連接超時后,服務器會清理出TCP連接表中已超時連接的相關信息。但攻擊者不斷給服務器發送大量的欺騙的TCP連接請求,使TCP連接表一直處于被填滿狀態,導致服務器無法響應大多數合法的連接請求。
    根據攻擊源的IP地址,SYN flood攻擊可分為以下三種:(1)使用本機的IP發送SYN欺騙包;(2)假冒本網段中未在線的多臺主機IP發送SYN欺騙包;(3)隨機產生偽造的IP地址發送SYN欺騙包。為增加攻擊的力度、隱蔽性和效率,使用隨機源地址進行SYN flood攻擊是攻擊者常使用的方法[5]。
2 SYN flood攻擊的檢測技術

 


    根據檢測的位置SYN flood攻擊檢測主要分為4種:被攻擊的服務器端、攻擊源端、攻擊源和被攻擊服務器間以及正常的主機端。最受關注的是服務器端的檢測和防護[6];
2.1 基于TCP協議SYN-FIN(RST)行為對特征的檢測
    這種方法檢測的是連接終端主機的路由器端,是基于TCP協議SYN-FIN(RST)包對特征和連續變化點的檢測[6]。首先收集IP數據包,然后分類數據包。根據IP訪問包的TCP頭部來識別TCP SYN、FIN和RST。關鍵是找出IP數據包片偏移中TCP數據位,計算依據公式為IPoffset=Hdr_LengthIP+TCPoffset。接著利用非參數的CUSUM(Cumulative Sum)算法分析SYN-FIN(RST)行為對。CUSUM算法公式如下:
 

    此檢測方法與參考文獻[6]的檢測思想類似,都是以TCP協議的SYN/ACK包數量為檢測基礎,均需對IP數據包進行分類。優點是兩個粒度檢測引擎采用不同的檢測機制,檢測高效、高速、虛警率低。其缺點主要有:檢測效果會隨著攻擊組規模的增大而衰減。當網絡中攻擊流與網絡正常業務相差不大時,也不易檢測出來。
 
的優點是存儲保證數據的持久性和容錯性。如系統出現任何故障,當再次進入系統時,數據仍然存在,可以直接恢復正常連接。檢查過程是主動的,不依賴于其他網絡設備。不僅能檢測SYN flood攻擊,還有一定的消除SYN flood攻擊的功能。
3 現有技術比較
    表3對上面介紹的SYN flood 攻擊檢測的防御所采用的方法進行簡單總結。通過分析和比較已有的SYN flood 攻擊檢測和防御方法發現,對于SYN flood 攻擊檢測和防御目前還沒有完美的解決方案。常規的SYN flood防御方法因實現容易,已得到廣泛應用,但防御力度不強,不能從根本上避免SYN flood 攻擊的發生。SYN-cookie技術已得到廠商的支持, 已在一些防火墻中使用。輸入過濾器在理論上可以徹底避免SYN flood攻擊的發生,但因其會使路由器處理數據量加大,影響路由器的性能,實施難度較大,還需進一步研究。

    本文分析了TCP的三次握手協議,并針對SYN flood 攻擊的原理,對其檢測方法進行了探討。未來的檢測和防御,應趨向于如何綜合應用上述幾種檢測方法,取長補短,以達到互相補充和彌補,提高檢測精度和效率。
參考文獻
[1] 黃發文,徐濟仁,陳家松.計算機網絡安全技術初探[J].計算機應用研究,2002,19(5):46-48.
[2] 賈春福,劉春波,高敏芬,等.計算機安全原理與實踐[M].北京:機械工業出版社,2008.7.
[3] 李海偉,張大方,劉俊,等.一種基于主動探測機制的SYNFlood攻擊檢測方法[J].計算機科學,2010,37(3):117-120.
[4] SYN Flood攻擊的基本原理及防御[EB/OL].http://www.bitscn.com/network/hack/200705/102673.html,2007.
[5] 謝希仁.計算機網絡[M].北京:電子工業出版社,2003.
[6] WANG H,ZHANG D,SHIN K G.Detecting SYN flood  attacks[J/OL].Proceedings of the Annual Joint Conference of the IEEE Computer Society and Communications Society (INFOCOM),New York,NY,USA,2002,3:1530-1539.
[7] Xiao Bin,Chen Wei,He Yanxiang,et al.An active detecting method against SYN flood attack[J/OL].The 11th International Conference on Parallel and Distributed Systems (ICPADS′05),Volume I,709-715,Fukuoka,Japan,2005.07.
[8] 陳杰,薛質,單蓉勝.一種基于Patricia樹的檢測Syn Flood攻擊的方法[J].計算機工程,2004,30(13):26-28.
[9] 林白,李鷗,趙樺.基于源端網絡的SYN Flood攻擊雙粒度檢測[J].計算機工程,2005,31(10):132-134.
[10] 許曉東,楊海量,朱士瑞.基于重尾特性的SYN洪流檢瀏方法[J].計算機工程,2008,34(22):179-181.
[11] Ling Yun,Gu Ye,Wei Guiyi.Detect SYN flood attack in edge routers[J].International Journal of Security and its Applications,2009,3(1):32-45.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲国内高清视频| 欧美大片在线看免费观看| 亚洲国产一区二区a毛片| 欧美色欧美亚洲另类二区| 在线成人av.com| 国内久久精品视频| 欧美女同视频| 欧美日韩精品免费观看视频完整| 亚洲欧美在线aaa| 亚洲午夜羞羞片| 男女精品视频| 欧美福利视频一区| 国产日韩欧美夫妻视频在线观看| 亚洲电影免费观看高清完整版| 日韩天堂av| 一区二区三区欧美亚洲| 欧美视频成人| 国产精品电影网站| 欧美中在线观看| 欧美午夜精品久久久久久超碰| 亚洲第一在线综合在线| 国产精品一区二区三区成人| 国产在线播放一区二区三区| 亚洲午夜一区| 亚洲午夜av在线| 一区电影在线观看| 久久久综合精品| 伊人精品视频| 蜜臀av性久久久久蜜臀aⅴ| 亚洲一区二区动漫| 久久综合网hezyo| 亚洲精品1234| 国产精品乱码一区二三区小蝌蚪| 一区二区三区视频免费在线观看| 91久久精品www人人做人人爽| 欧美有码在线观看视频| 久久亚洲春色中文字幕久久久| 午夜在线成人av| 国产在线播精品第三| 亚洲网站在线| 欧美性jizz18性欧美| 久久在线精品| 国产日韩亚洲欧美综合| 国产综合网站| 欧美伊人久久| 欧美理论电影网| 国产精品五区| 欧美日韩中文在线| 国产在线观看精品一区二区三区| 在线视频国内自拍亚洲视频| 国产精品理论片| 欧美—级a级欧美特级ar全黄| 欧美四级电影网站| 欧美午夜片在线观看| 欧美主播一区二区三区| 欧美日韩99| 理论片一区二区在线| 午夜在线一区二区| 亚洲激情专区| 久久综合一区| 欧美成人精精品一区二区频| 国产精品久久久一区二区| 欧美高清视频一区二区三区在线观看| 久久久久久久波多野高潮日日| 国产一区二区日韩精品欧美精品| 亚洲一区bb| 欧美性一区二区| 欧美精品性视频| 久久精品观看| 国产精品国产三级国产专播精品人| 国内伊人久久久久久网站视频| 国产精品稀缺呦系列在线| 久久综合一区二区| 国产欧美日韩视频在线观看| 欧美体内she精视频在线观看| 亚洲中无吗在线| 亚洲第一色在线| 久久国产手机看片| 99riav久久精品riav| 亚洲天堂av在线免费观看| 国产精品大片| 在线观看中文字幕亚洲| 国产区精品视频| 国产综合视频在线观看| 欧美主播一区二区三区| 另类亚洲自拍| 亚洲精品女av网站| 欧美视频中文一区二区三区在线观看| 国产精品视频| 一区二区三区亚洲| 欧美在线观看一区二区三区| 欧美aa国产视频| 国产精品乱码一区二三区小蝌蚪| 欧美成人一区二区三区在线观看| 欧美一区二区三区视频免费播放| 99精品视频免费全部在线| 欧美日韩一本到| 久久精品日产第一区二区三区| 久久激情婷婷| 欧美激情第三页| 亚洲精品一区二区网址| 尤物九九久久国产精品的特点| 欧美日韩免费观看一区二区三区| 亚洲视频碰碰| 亚洲欧美成人网| 久久国产精品高清| 亚洲电影在线| 亚洲永久免费av| 欧美国产日韩视频| 精品盗摄一区二区三区| 欧美日韩国产首页在线观看| 欧美一区二区在线看| 一区二区视频欧美| 欧美一区国产在线| 国内成人自拍视频| 免费精品99久久国产综合精品| 亚洲免费视频成人| 欧美视频精品一区| 亚洲一区二区在线观看视频| 欧美日韩不卡合集视频| 中文欧美字幕免费| 欧美激情一区二区三区高清视频| 激情综合五月天| 国产女主播一区二区三区| 午夜国产精品视频免费体验区| 久久国产福利| 亚洲免费在线观看视频| 国产一区二区三区四区老人| 一区二区三区视频观看| 国产精品美女久久久浪潮软件| 精品成人一区| 久久综合网络一区二区| 91久久夜色精品国产网站| 久久精品视频在线| 午夜精品三级视频福利| 国产亚洲成精品久久| 欧美一区二区成人| 久久久久青草大香线综合精品| 欧美午夜www高清视频| 久久久久久久999| 欧美日韩一视频区二区| 亚洲人成网站在线观看播放| 国产一区二区三区高清播放| 欧美日韩午夜在线| 欧美日韩另类国产亚洲欧美一级| 欧美另类69精品久久久久9999| 欧美精品一区三区在线观看| 一区视频在线| 亚洲国内精品在线| 欧美不卡一区| 欧美成人一区在线| 亚洲制服欧美中文字幕中文字幕| 欧美三级午夜理伦三级中视频| 精品成人国产在线观看男人呻吟| 亚洲国产精品成人综合| 欧美人妖在线观看| 久久先锋影音| 欧美成人国产va精品日本一级| 亚洲精品一区二区三区福利| 亚洲国产日韩欧美在线图片| 亚洲精选视频免费看| 狠狠久久亚洲欧美| 狠狠色噜噜狠狠色综合久| 国产欧美精品va在线观看| 尤物在线观看一区| 国产亚洲一级高清| 欧美理论片在线观看| 国产拍揄自揄精品视频麻豆| 欧美亚日韩国产aⅴ精品中极品| 免费在线国产精品| 久久夜色精品国产欧美乱极品| 国产精品亚洲综合色区韩国| 欧美成人综合一区| 欧美午夜不卡影院在线观看完整版免费| 亚洲欧美日韩精品久久亚洲区| 国产精品视频福利| 欧美jizzhd精品欧美喷水| 久久久一区二区三区| 欧美—级a级欧美特级ar全黄| 欧美视频一区二区| 欧美成人一二三| 亚洲国产高清高潮精品美女| 欧美成人在线影院| 国内精品视频在线播放| 久久国产精品一区二区三区四区| 久久综合久色欧美综合狠狠| 亚洲精品一区在线观看| 在线亚洲激情| 欧美精品黄色| 国产日韩视频一区二区三区| 伊人精品成人久久综合软件| 欧美亚洲综合在线| 久久精品二区| 亚洲一区二区精品在线| 亚洲国产91精品在线观看| 国产精品日韩精品欧美精品| 在线视频国内自拍亚洲视频| 久久久久久97三级| 久久久久久久久久久久久9999| 欧美一区二区三区免费在线看| 亚洲高清视频在线观看| 亚洲欧洲日夜超级视频| 国产精品爽爽ⅴa在线观看| 欧美成人黑人xx视频免费观看| 免费亚洲一区| 亚洲一区二区免费在线| 欧美精品激情在线观看| 国产精品尤物福利片在线观看| 亚洲视频精品在线| 在线看无码的免费网站| 国产精品久久久久永久免费观看| 亚洲欧洲一区二区天堂久久| 亚洲视频999| 国产精品久久久久影院色老大| 欧美日韩精品国产| 欧美69wwwcom| 黑丝一区二区| 欧美刺激性大交免费视频| 欧美寡妇偷汉性猛交| 狠狠色丁香婷婷综合影院| 美国十次成人| 午夜国产一区| 欧美一区二区在线看| 国产日韩欧美综合一区| 欧美成人精品三级在线观看| 欧美激情精品久久久久久大尺度| 国产精品亚洲综合| 在线播放中文字幕一区| 久久久久88色偷偷免费| 好吊色欧美一区二区三区视频| 欧美国产一区视频在线观看| 一区二区三区毛片| 亚洲精品久久久久中文字幕欢迎你| 欧美视频在线观看视频极品| 久久只有精品| 久久久久久高潮国产精品视| 亚洲国产精品一区制服丝袜| 激情综合久久| 欧美欧美在线| 日韩视频永久免费观看| 亚洲盗摄视频| 久久99伊人| 亚洲少妇诱惑| 欧美日韩国产在线一区| 99国产一区二区三精品乱码| 亚洲高清视频一区| 极品av少妇一区二区| 亚洲女ⅴideoshd黑人| 91久久久久久| 国产亚洲精品自拍| 欧美成人精品一区| 欧美日本一区二区高清播放视频| 国产精品女人毛片| 国产欧美韩国高清| 亚洲欧美在线观看| 伊人久久成人| 久久综合五月| 欧美激情视频免费观看| 久久久99精品免费观看不卡| 免费不卡在线观看av| 国产精品盗摄久久久| 欧美日本视频在线| 影音先锋日韩精品| 亚洲乱码国产乱码精品精可以看| 欧美中文字幕在线播放| 亚洲女人天堂成人av在线| 在线免费观看视频一区| 国产视频一区在线观看一区免费| 亚洲无吗在线| 在线一区二区视频| 久久琪琪电影院| 最新中文字幕一区二区三区| 欧美日韩一区二区在线观看视频| 国产精品一二三四区| 欧美自拍偷拍午夜视频| 欧美日韩在线观看一区二区三区| 在线播放一区| 亚洲精品日产精品乱码不卡| 亚洲免费在线观看视频| 国产午夜精品全部视频播放| 亚洲午夜羞羞片| 亚洲国产精品久久| 久久亚洲国产精品一区二区| 亚洲免费网址| 欧美日韩天天操| 国产农村妇女毛片精品久久莱园子| 国产精品99久久久久久久女警| 国产三级精品三级| 久久久99免费视频| 亚洲欧美国产高清va在线播| 亚洲片区在线| 国产区欧美区日韩区| 久久www免费人成看片高清| 亚洲影视综合| 亚洲欧美精品中文字幕在线| 欧美高清视频一区二区| 久久久综合精品| 亚洲欧美日本国产有色| 久久夜色精品国产欧美乱| 国产一区在线免费观看| 欧美在线播放高清精品| 欧美午夜精品久久久久免费视| 影音国产精品| 欧美在线一区二区三区| 午夜国产一区| 国产精品视频网站| 欧美日韩中文| 欧美日本韩国一区二区三区| 欧美高清在线播放| 国产精品乱码久久久久久| 欧美另类女人| 欧美色欧美亚洲高清在线视频| 裸体丰满少妇做受久久99精品| 国产精品爽爽ⅴa在线观看| 欧美经典一区二区三区| 久久国产精品一区二区三区| 久久人人爽爽爽人久久久| 激情亚洲成人| 国产精品毛片| 99国产精品视频免费观看| 欧美日韩国语| 亚洲网站在线| 欧美在现视频| 91久久在线播放| 国产老肥熟一区二区三区| 欧美精品一区二区在线播放| 韩国精品一区二区三区| 国产精品久久久久久久久果冻传媒|