Umumlashtirilgan algoritm qarama-qarshilik tarmoq hujumlar turi
dasturlashtiriladigan mantiqqa asoslangan "xizmat ko'rsatishni rad etish" integral sxemalar
Ustida apparat Daraja amalga oshirildi algoritm, murojaat qilish to'plam oddiy qoidalar uchun aniqlash tarmoq tarqatilgan hujumlar, foydalanish ro'yxati boshqaruv kirish (ACL). Uning tamoyil ish hisoblanadi ichida quyidagi:
dasturiy ta'minot qismi ishlab chiqaradi tahlil kiritish tirbandlik. Tahlil o'tkazildi dan Yordam bering algoritmlar mashinani o'rganish;
tahlil natijalariga ko'ra, DDoS aniqlash sodir bo'ladi hujumlar Va ular manbalar;
ga muvofiq belgilarni o'z ichiga olgan kirishni boshqarish ro'yxati tuziladi qaysi zarur aniqlash zararli paketlar (manzil manba, HTTP raqami sarlavha Va boshqa);
qabul qildi ro'yxati aylantirilmoqda ichida ikkilik ko'rinish, Va keyin uzatiladi ustida dasturlashtiriladigan mantiqiy integral mikrochip (FPGA) bo'ylab dasturiy interfeys;
FPGA, ichida mening burilish, amal qiladi ro'yxati Va, shunday yo'l bloklar tarqatilgan tarmoq hujumlari.
Kirishni boshqarish ro'yxatlarini shakllantirish tarmoq turiga bog'liq OSI modelining turli darajalarida sodir bo'lishi mumkin bo'lgan hujumlar, shuning uchun ro'yxat bosqichma-bosqich tuzilmoqda. Eng ko'p dastur darajasida aniqlash ta'minlangan orqali qabul qilish telemetriya veb-server (aniqlash uning davlatlar, anomaliyalar). Keyingi bosqich shakllanishi daraxt - bu zararli paketlar haqida ma'lumot beruvchi tarmoq qatlami shakllangan klassifikator.
Algoritm DDoS qarshi choralar hujumlar taqdim etdi ustida chizish 4.3.
Rasm 4.3. Algoritm filtrlash kiruvchi tarmoq paketlar ustida FPGA
"rad etish" kabi tarmoq hujumlarini aniqlash algoritmi texnik xizmat ko'rsatish" ustida asos mashina o'rganish
Algoritm aniqlash ustida asos mashina o'rganish taqdim etdi ustida raqam 4.4.
4.4-rasm. Kiruvchi tarmoq paketlarini filtrlash algoritmi mezbon tugun kompyuter tarmog'i
Keyin qabul qilish paket bevosita ustida server davom etayapdi tasnifi qabul qildi paket yoqilgan oldindan berilgan atributlar zararli tirbandlik. IN hol, agar klassifikator emas ajratib ko'rsatdi og'ishlar tizimi chizadi uchun tadqiqot davlatlar telemetriya server. Da
server ishidagi og'ishlarni aniqlash, anomaliyalar bilan qidiriladi Yordam bering rivojlangan usuli ustida asos klaster tahlil tarmoq tirbandlik. Keyin o'tkazildi klasterlash shakllangan zarur qoida yuborilgan ustida apparat modul dasturiy ta'minot va apparat vositalari platformalar, mavzular eng davom etayapdi shakllanishi qoidalar blokirovka qilish o'z ichiga olgan joriy sessiya zararli trafik.
Do'stlaringiz bilan baham: |