Key points are not available for this paper at this time.
تمثل هجمات حجب الخدمة الموزعة (DDoS) تهديدات خطيرة للخوادم في الإنترنت. يمكن أن تستنفد الموارد الحيوية في مضيف مستهدف بمساعدة عدد كبير من المضيفين المعرّضين للخطر على الإنترنت، مما يؤدي إلى حرمان العملاء الشرعيين من الخدمات. تدرس هذه الورقة بعض الأنظمة الحالية للكشف والدفاع ضد هجمات DDoS القائمة على بروتوكول TCP. نقترح نظامًا موزعًا يمكنه التخفيف من الأضرار الناتجة عن هجمات DDoS من خلال إطار عمل للكشف والاستجابة المنسقة. يتكون هذا النظام المقترح من عدد من أنظمة الدفاع غير المتجانسة التي تتعاون مع بعضها لحماية خوادم الإنترنت. لقد أعددنا مجموعة اختبار شبكية لإجراء تجارب واسعة باستخدام آلات خادم حقيقية، وموجهات، وأدوات هجوم برمجية. تظهر النتائج التجريبية أنه، مقارنة بالأنظمة الحالية، يمكن لنظامنا المقترح تحسين معدل مرور الحركة الشرعية بشكل كبير وتقليل حركة الهجوم أثناء هجمات DDoS. للتحقق من سلوك التوسع لنظامنا، قمنا أيضًا بتطوير محاكي برمجي للتجارب واسعة النطاق. تظهر نتائج المحاكاة أن نظامنا يؤدي بشكل جيد باستمرار حتى في الشبكات التي تحتوي على أكثر من 3000 عقدة وتحت حمل مروري عالٍ.
قام لام وآخرون (زون،) بدراسة هذا السؤال.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: