基于netfilter的Linux抗DDoS硬件防火墙的研究与设计

来源 :电子测量技术 | 被引量 : 0次 | 上传用户:lee6688
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务攻击(DDoS)是一种攻击强度大、危害严重的攻击方式。netfilter是Linux2.4以后的内核中采用的一个结构清晰,便于扩展的优秀的防火墙框架。本文介绍了如何运用netfilter提供的钩子函数实现一个硬件防火墙来防御DDoS攻击。实验表明,该防火墙能一定程度上防御DDoS攻击,而且能够做到内核主动防御的防护效果,所以运行效率非常高。
其他文献
采用盆栽试验研究了干旱胁迫对烤烟(Nicotiana Tabacum L.)养分吸收和分配及烟叶产量品质的影响。结果表明,干旱使烟株体内N素含量升高,P、K、Ca、Mg、Fe、Mn含量降低,而对Cu、Zn、
异三聚体G蛋白参与许多植物进程,包括种子萌发,茎的伸长,根的生长,果实发育以及植物对光,臭氧,激素,病原菌的反应等.文章就植物中异三聚体G蛋白偶联信号途径的研究进展作了综
由于传统线性噪声对消器对非线性噪声不能很好的适应,本文改进传统线形噪声对消器的线形滤波器部分,用MRBF网络代替横向LMS结构,以适应非线形噪声存在的情况。使用改进的RBF
根据阜六线的特点,从六安地区既有铁路现状、自然条件、城市规划、行车组织、工程投资等方面入手,对阜六铁路六安地区接轨方案进行了详细的研究,通过技术经济比较,选择了合理可行
完整性检测是GPS的重要技术问题之一,传统RAIM算法有最小二乘法和Parity法等,大多在分离多颗故障卫星时的效果不佳,本文在对卫星导航系统中现有RAIM算法进行研究的基础上,讨论了故障卫星的探测与分离方法,提出了一种将传统算法有效结合的新算法,该算法能有效探测和分离多颗故障卫星。通过对各种不同的算法进行仿真,并对仿真结果进行对比,证明该算法具有能准确分离故障卫星和实时性强等优点。