摘要: 采用路由器过滤带宽耗尽DDoS流量,受到攻击的服务器应该与ISP协同工作来抵御带宽耗尽DDoS.使用Netflow统计的方法为路由器路由的流量分配权重.提出的算法主要是利用遗传基因算法在路由器上过滤流量从而得到最大的有效流量.并在真实的网络环境中验证了其可行性和有效性.该算法占用的资源少,也不需要ISP的所有路由器参与.同时服务器升级代价小、容易部署.防止DDoS的同时优化网络流量,有效地消除了由于正常的流量导致的全局突发流现象,较大地提高了服务器效率.
中图分类号:
郭睿;常桂然;孙宝京;刘安;. 基于遗传基因过滤算法的带宽耗尽DDoS防范技术[J]. 东北大学学报(自然科学版), 2008, 29(3): 324-327.
Guo, Rui (1); Chang, Gui-Ran (1); Sun, Bao-Jing (2); Liu, An (2) . GA-based filtering algorithm to defend against DDoS attack due to bandwidth depletion[J]. Journal of Northeastern University, 2008, 29(3): 324-327.