丁 智,肖 宇
(蚌埠学院计算机与信息工程学院,安徽 蚌埠 233030)
拒绝服务攻击(Denial of Service,DoS)目的是为了通过一定的攻击手段阻止合法用户访问特定的网络资源,破坏网络或服务的可用性,是一种简单但破坏性强的网络攻击手段[1]。在云计算的背景下,如果服务器遭受DDoS攻击,那么将使得依赖于云计算的一些产业造成巨大的损失。因此,在当前背景下,研究DDoS攻击防御技术有着非常重要的研究价值和商业意义。
DDoS攻击被认为是安全领域中最难解决的问题之一。近年来主流的针对应用层的DDoS攻击具有更大的攻击效果和更强的隐蔽性,检测和防御应用层DDoS攻击是目前研究的热点[2]。
DoS攻击主要有难以防范、破坏力强、容易实现、溯源困难、危害面广等特点,会导致目标主机所在网段发生大面积的网络拒绝服务[3]。
当攻击者控制了大量傀儡主机形成僵尸网络,利用僵尸网络发起DoS攻击,就形成了危害最大的攻击方式 DDoS(Distributed Denial of Service)。DDoS攻击即分布式拒绝服务攻击,攻击者利用客户端/服务器(C/S)技术,将多个网络主机联合成为一个攻击网络,通过多个网络主机节点同时发起攻击,以达成规模效应,增强了网络攻击效果。分布式拒绝服务攻击的运行原理[4]如图1所示。

图1 分布式拒绝服务攻击原理图
应用层攻击也被称为HTTP洪泛攻击,其目的是消耗目标的CPU及内存等计算资源,一旦达到使用资源上限,服务器将停止响应网络中的新请求,对正常用户造成影响。本文对Web服务器的应用层DDoS攻击行为进行分析,结合HTTP协议,针对HTTP-Flood攻击初步设计一个网络实验系统供用户教学参考使用。……