中文

保护公共访问站点免受分布式拒绝服务攻击

网络与互联网体系结构 2012-10-26 v2

摘要

分布式拒绝服务(DDoS)攻击可以用恶意流量淹没受害站点,导致服务中断甚至完全瘫痪。像 amazon 或 ebay 这样的公共访问站点特别容易受到此类攻击,因为它们无法先验地阻止未经授权的流量。我们提出了主动互联网流量过滤(AITF),这是一种通过使不需要的流量在尽可能靠近其源头处被阻止来保护公共访问站点免受高度分布式攻击的机制。我们将过滤器视为一种稀缺资源,并表明 AITF 保护了受害者的大量带宽,同时仅要求每个参与路由器提供当今路由器所能容纳的过滤器数量。AITF 是可增量部署的,因为它甚至为最早部署它的站点也提供了实质性的益处。

关键词

引用

@article{arxiv.cs/0403042,
  title  = {Protecting Public-Access Sites Against Distributed Denial-of-Service Attacks},
  author = {Katerina J. Argyraki and David R. Cheriton},
  journal= {arXiv preprint arXiv:cs/0403042},
  year   = {2012}
}

备注

Description and evaluation of a filter management protocol that reactively protects public-access sites against DDoS attacks. 12 pages long