Key points are not available for this paper at this time.
Les attaques par déni de service distribué (DDoS) représentent des menaces sérieuses pour les serveurs sur Internet. Elles peuvent épuiser des ressources critiques sur un hôte cible avec l'aide d'un grand nombre d'hôtes Internet compromis, niant ainsi les services aux clients légitimes. Cet article étudie certains schémas existants pour la détection et la défense contre les attaques DDoS basées sur TCP. Nous proposons un schéma distribué qui peut atténuer les dommages causés par les DDoS grâce à un cadre de détection et de réponse coordonné. Ce schéma proposé se compose de plusieurs systèmes de défense hétérogènes qui coopèrent pour protéger les serveurs Internet. Nous avons mis en place un banc d'essai réseau pour réaliser des expériences extensives en utilisant de vraies machines serveurs, des routeurs et des outils logiciels d'attaque. Les résultats expérimentaux montrent que, comparé aux schémas existants, notre schéma proposé peut considérablement améliorer le débit du trafic légitime et réduire le trafic d'attaque pendant les attaques DDoS. Pour étudier le comportement à l'échelle de notre schéma, nous avons également développé un simulateur logiciel pour des expériences à plus grande échelle. Les résultats de simulation montrent que notre schéma fonctionne de manière cohérente même dans des réseaux de plus de 3000 nœuds et sous une charge de trafic élevée.
Lam et al. (Sun,) ont étudié cette question.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: