相关文章  
  • 实施有效的安全日志分析和充分利用安全日志
  • 简介木马万能查杀法
  • 浅谈 Windows 防黑的一些技巧
  • 多种办公软件文档数据的保护和加密
  • 安全防范之彻底击破恶意网页
  • 摆脱流氓软件烦恼:反流氓软件选择指南
  • 对称、非对称和 HASH 加密的应用
  • 抵御黑客攻击的七大策略
  • 最佳安全实践:锁定 IIS 和 SQL 服务器
  • MS-SQL Server安全策略
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    防范 DDoS 攻击,七种 IP 拥塞控制算法需改进3

    参考香农信息理论。

        ● 处理器处理能力较弱。如果路由器的CPU在执行排队缓存、更新路由表等操作时,处理速度跟不上高速链路,会产生拥塞。同理,低速链路对高速处理器也会产生拥塞。

        以上是早期Internet网络发生拥塞的三个主要原因。对此,TCP拥塞控制给出了较好的解决方案。在实际应用中,如果所有的端用户均遵守或兼容TCP拥塞控制机制,网络的拥塞能得到很好的控制。但是,当DDoS攻击造成网络拥塞时,TCP基于窗口的拥塞控制机制对此无法加以解决。原因是攻击带来的拥塞是由大量恶意主机发送数据所造成的,这些主机不但不会完成TCP拥塞控制机制所规定的配合工作,甚至本身就可能包含了伪造源地址、加大数据发送量、增加连接数等攻击方式。在此情况下,对DDoS攻击所造成的网络拥塞就必须在路由器上进行处理,这只能是基于IP拥塞控制来实现的。

        需要注意的是,DDoS攻击所造成的网络拥塞不同于上面

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved