69、基于包 ID 异常检测的 SYN 洪泛伪造源 DDoS 攻击防御

基于包 ID 异常检测的 SYN 洪泛伪造源 DDoS 攻击防御

1. 引言

分布式拒绝服务攻击(DDoS)是攻击者利用大量受感染计算机发起的网络攻击,会使应用程序、服务或信息系统无法正常使用。随着联网计算机数量增加、信息安全漏洞增多以及恶意软件泛滥,DDoS 攻击愈发危险且难以防范。尽管已有诸多研究,但目前仍缺乏有效的防御措施,近期这类攻击给机构、组织和企业带来了严重影响。

DDoS 攻击形式多样,其中 TCP SYN 洪泛攻击最难防范。攻击者针对 TCP 握手的三个步骤,发送带有伪造源 IP 地址的 SYN 包,使服务器为无法完成的半开 TCP 连接分配资源,导致资源耗尽。攻击者可通过创建恶意软件感染大量设备,形成僵尸网络,利用多种方法发送伪造包,如随机伪造任意源地址、子网内源地址或预定义列表中的源地址。

我们提出的方法基于 TCP/IP 协议栈原理,计算机发送的数据包的包标识字段(PID)值默认会逐包递增。同一计算机发送的数据包具有相同源 IP 地址且 PID 值连续递增,但由于计算机可能同时运行多个进程,接收端看到的 PID 值可能是间断递增的。因此,我们可以将具有间断连续递增 PID 值但源 IP 地址随机的数据包检测为伪造包。为检测 DDoS 攻击中的伪造包,我们使用 DBSCAN 算法将不同源地址但 PID 值连续递增的数据包聚类,并为每个聚类定义预期 PID 值(EPID)。新数据包的 PID 值与某个聚类的 EPID 值相等时,该数据包将被视为伪造包。

以下是一些常用英文术语的解释:
|术语|含义|
| ---- | ---- |
|DDoS|分布式拒绝服务攻击|
|SYN|TCP 协议栈中用于初始建立

码地址: https://pan.quark.cn/s/d1f41682e390 miyoubiAuto 米游社每日米游币自动化Python脚本(务必使用Python3) 8更新:更换cookie的获取地址 注意:禁止在B站、贴吧、或各大论坛大肆传播! 作者已退游,项目不维护了。 如果有能力的可以pr修复。 小引一波 推荐关注几个非常可爱有趣的女孩! 欢迎B站搜索: @嘉然今天吃什么 @向晚大魔王 @乃琳Queen @贝拉kira 第三方库 食用方法 下载码 在Global.py中设置米游社Cookie 运行myb.py 本地第一次运行时会自动生产一个文件储存cookie,请勿删除 当前仅支持单个账号! 获取Cookie方法 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 按刷新页面,按下图复制 Cookie: How to get mys cookie 当触发时,可尝试按关闭,然后再次刷新页面,最后复制 Cookie。 也可以使用另一种方法: 复制代码 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 控制台粘贴代码并运行,获得类似的输出信息 部分即为所需复制的 Cookie,点击确定复制 部署方法--腾讯云函数版(推荐! ) 下载项目码和压缩 进入项目文件夹打开命令行执行以下命令 xxxxxxx为通过上面方式或取得米游社cookie 一定要用双引号裹!! 例如: png 复制返回内容(括括号) 例如: QQ截图20210505031552.png 登录腾讯云函数官网 选择函数服务-新建-自定义创建 函数名称随意-地区随意-运行环境Python3....
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值