中文

主动 Internet 流量过滤:针对拒绝服务攻击的实时响应

网络与互联网体系结构 2012-10-26 v1

摘要

拒绝服务 (DoS) 攻击是 Internet 安全中最具挑战性的威胁之一。攻击者通常会破坏大量脆弱主机,并利用这些主机向受害站点发送恶意流量,从而堵塞其尾路电路并干扰正常流量。目前,处于攻击中的站点网络运营商唯一的解决办法是通过手动在适当的边缘路由器上插入过滤器来丢弃攻击流量。然而,随着 DoS 攻击日益复杂化,手动过滤器传播变得不可接受地慢,甚至根本不可行。本文提出了一种名为主动 Internet 流量过滤的新型自动化过滤器传播协议。我们认为,该系统以合理且可控的路由器资源消耗,换取对 DoS 攻击的得到保证的显著保护。我们也认为,提议的系统无法被恶意节点用于干扰正常的 Internet 运行。最后,我们认为该系统在 Internet 持续增长的情况下仍能保持高效。

关键词

引用

@article{arxiv.cs/0309054,
  title  = {Active Internet Traffic Filtering: Real-time Response to Denial of Service Attacks},
  author = {Katerina J. Argyraki and David R. Cheriton},
  journal= {arXiv preprint arXiv:cs/0309054},
  year   = {2012}
}

备注

Briefly describes the core ideas of AITF, a protocol for facing Denial of Service Attacks. 6 pages long