IPv6下确定性包标记追踪
2016-12-09杨小红郑玮琨
杨小红,郑玮琨
(深圳信息职业技术学院信息中心,广东 深圳,518172)
IPv6下确定性包标记追踪
杨小红,郑玮琨
(深圳信息职业技术学院信息中心,广东 深圳,518172)
IP追踪技术的动力源于识别IP包的攻击源,有利实时阻断隔离DDOS等网络攻击。目前的IP追踪方法大多是使用IPV4包头中很少使用的16位标示域保存经过的路由器信息。不适用于IPv6环境。本文阐明了IPv6环境下确定性包标记(DPM)算法的实现,此算法克服IPv4环境下DPM算法的两个典型缺陷,且容易实现,追踪效率高,具有单包追踪攻击源的功能。
IPv6;DDOS;IP追踪;确定性包标记
DOS是(Denial of Service)的简称。DDOS是(Distributed Denial of Service)的简称,是分布式拒绝服务攻击。攻击者利用网络上的傀儡机向目标机发送大量的合法的数据,导致目标主机无法提供正常的服务。且攻击者的身份很难确认。DDOS攻击方式多样,主要有:SYN Flood攻击、ACK Flood攻击、connection Flood攻击、UDP洪水攻击、DNS Flood攻击等方式。DDOS攻击会导致巨大的破坏性:政府网站无法访问,邮件服务器瘫痪、ISP链路堵塞,用户无法上网、军事指挥系统瘫痪、运营商各类服务瘫痪、网银系统瘫痪,无法支付、DNS根服务器瘫痪,无法解析域名。DDOS的动机主要有政治意识形态争议、在线游戏相关、恐怖主义恶意破坏、企业之间的竞争、金融市场操纵等。
DDoS攻击者通常采用假冒的源IP地址而使追踪变得十分困难。为了能够找出攻击源,威慑和惩罚恶意的DDoS攻击者,各国研究人员已经提出了一系列的追踪方法。包标记是目前研究得最多的一种追踪方法[1][2]。主要分两大类,第一类概率包标记(PPM)算法[3],PPM方……
