久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品

淺談DNS64分布式拒絕服務攻擊檢測技術管理模式方案

來源:期刊VIP網所屬分類:計算機網絡時間:瀏覽:

  摘要:在IPv4/v6互聯網中,DNS是最關鍵的基礎核心服務之一,其服務的開放性及其對網絡服務影響的廣泛性,往往使得其DDoS分布式拒絕服務攻擊的首要焦點,其典型的安全相關事件包括2009年“5.19斷網事件”、2014年“1.21宕機事件”等。而作為銜接IPv4/v6網絡服務橋梁、并正在快速普及的DNS64服務,其安全性保障正在逐漸受到人們的重視與關注。

  目前,已涌現出多種基于流量的DNS拒絕服務攻擊檢測技術。秦勇等[1]提出了一種通過對DNS流量摘要記錄進行分析來實現DNS異常檢測的方法;Musashi等[2]實現了一種針對多種類型DNS日志流量報文實施異常檢測的方法;Ren等[3]提出一種DNS流量可視化分析方法以解決DDoS所導致的緩沖中毒等問題。上述方法對于流量統計發生突變的DNS攻擊場合均非常有效,然而卻普遍不能有效應對日益流行的流量漸進攻擊方式,由于漸進攻擊并不會導致流量統計突變,因此此類基于流量統計的檢測方法均在不同程度上具有一定的局限性。

  而基于熵估計的入侵檢測思路則有助于克服這一問題。在流量統計的過程中,結合相應的異常信息成分估計來實現相應的攻擊檢測,是該思路的主要特點。目前針對這一方法的研究尚處發展階段,丁森林[4]等使用信息熵對若干現實攻擊事件進行了分析,其結果證實了信息熵能夠及時發現攻擊點;張潔[5]等在信息熵檢測方法基礎上進一步提出了分級閾值的思路,并從一定程度上降低了DDoS攻擊檢測的誤報率。

  本文結合DNS64分布式拒絕服務攻擊的具體攻擊場景,提出了一種基于熵估計的異常流量檢測技術,該技術采用了統計閾值而非固定閾值的攻擊檢測方式,并結合DNS64協議特點,有針對性地引入了相應的攻擊特征分類機制,以解決當前基于固定閾值的熵估計攻擊檢測技術所普遍存在的誤報率較高的問題。該文同時針對上述檢測思路進行了實驗驗證。分析結果表明,上述技術能夠在較大提升DNS64分布式拒絕服務攻擊的檢測率的同時,降低其檢測誤報率,從而具備良好的實際應用價值。

  1 DNS64技術與熵估計方法簡介

  1.1 DNS64并存過渡技術

  DNS64[6]是一種IPv4-IPv6過渡技術。其一般用來與IPv6/IPv4轉換設備(如NAT64[7]設備等)協同工作,以保證IPv6-only主機可通過域名與IPv4-only的服務器建立通信。其中,NAT64通常用來實現TCP、UDP、ICMP協議下的IPv6與IPv4網絡地址和協議報文的轉換。而DNS64則主要是配合NAT64工作,用于在建立連接伊始,將DNSv4查詢信息中的A記錄(IPv4地址)合成到AAAA記錄(IPv6地址)中,繼而將合成后AAAA記錄用戶給IPv6側用戶。

  DNS64與NAT64配合工作的協議流程如下圖所示。

  在上述跨協議域的交互過程中,不難發現,DNS64服務器極易成為分布式拒絕服務攻擊的重點目標。這主要是因為,首先,由于該服務涉及到多次DNSv4、DNSv6請求的發起與組裝返回,而這一過程是有狀態的,如果針對該服務進行DDoS攻擊的話,勢必能夠以更高的效率耗盡DNS64服務的處理能力及其狀態保存相關的存儲資源;其次,對于背后的雙棧DNS服務器而言,遭受到DDoS攻擊的DNS64服務器恰好成為了一個放大攻擊流量的跳板,在遭受DDoS攻擊的場合下,其勢必也將導致背后的DNS服務也遭受到至少同等強度的拒絕服務攻擊。

  由此不能看出,DNS64作為一種被廣泛應用的64過渡機制,其在應對DDoS攻擊方面實際上存在著顯著缺陷,其本身不僅容易受到攻擊,而且在受到攻擊的情況下,其還將連帶波及到其他關鍵服務網元。因此,及時檢測出針對DNS64服務器的攻擊并采取相應的防護措施,對于保障其正常服務而言非常關鍵。

  1.2 基于信息熵度量的攻擊檢測

  信息熵的概念最先由信息論之父香農于1948年提出,作為一個衡量事件信息含量的基本度量,其認為所有的信息均不同程度的存在著冗余,而冗余的大小與信息中的符號出現概率相關,而在剔除信息中冗余信息之后所剩余的平均信息量則被定義為“信息熵”。信息熵這一概念被廣泛地應用于描述隨機事件出現的不確定性;如某系統中事件出現的越隨機、越雜亂無章,則其含有的信息量就越大,其熵值也應越大。

  假設存在某個隨機事件X,則其發生時所包含的信息量應該是該事件發生時先驗概率 P (X)的函數,于是可將事件 X所包含的自信息量I(X)(單位bit)以如下形式定義:

  信息熵一般具有非負性,即其通常為正數;同時,其還具有對稱性,其值并不會因為事件統計順序變化而發生改變;同時其還具有確定性,即當某事件發生概率為1時,則信息熵取值必定為0;除此之外,其還具有最大離散熵屬性,即當系統中所有離散事件發生的概率相等時,此時系統具有最大離散熵。

  信息熵的上述性質,使得其非常適合用來作為分布式拒絕服務攻擊檢測的度量。其主要思路在于:為規避攻擊檢測,目前DNS分布式拒絕服務攻擊大多通過采用大量的偽造源地址、針對大量不存在的域名發起DNS請求的方式來發起攻擊,因此將直接導致在一定時間窗口內以不同源地址或不同請求域名作為隨機事件的熵度量的顯著增長,而這一熵度量則可作為判別分布式拒絕服務攻擊是否發生的一個直覺依據。

  2 基于熵估計的DNS64分布式拒絕服務攻擊檢測

  2.1 針對攻擊特征的信息熵計算

  本文采用了一種基于等量數據包的統計方式來計算信息熵檢測值,其算法描述如下:

  1) 不妨設N為當前檢測量,即,針對每N個DNS查詢數據包進行1次信息熵計算,這N個DNS查詢數據包被稱為一個檢測周期;

  2) 考慮到DNS DDoS攻擊方式的特點,我們選取將DNS數據包中的源地址與其查詢域名的內容作為數據包的特征并加以提取;

  3) 當采集的數據包數量累積達到N時,觸發1次信息熵計算,其計算方法為:逐一針對特定的特征類別,對當前積累的N個數據包中的特征取值進行歸類,并得到不同類別的特征取值出現的累積個數,然后計算出不同特征取值類別出現的概率。

  4) 基于各個特征取值出現的概率,計算出針對該特征的信息熵值,并將該熵值保存下來作為后繼檢測的基本依據。

  通過上述計算方式,不難發現,當分布式拒絕服務攻擊發生時,來自隨機源地址的DNS數量將急劇增長,而與其同時,其DNS請求解析的隨機域名數量也將不斷增長,因此在這種場合之下,針對源地址與請求解析域名這兩個特征的信息熵值也將出現顯著的增長,而這一趨勢則可以作為判斷當前是否存在DDoS攻擊的直覺判別依據。

  2.2 基于擬合殘差的熵估計檢測

  值得指出的是,盡管我們可以在利用2.1節算法的同時,設定一個固定判決閾值,當信息熵高于該閾值時表示檢測到攻擊,但這種方式存在著其固有的局限性:當其閾值設置得過大時,系統的檢測率將隨之變低,而當其閾值設置得過小時,則誤報率變高。

  為解決這一問題,該文提出了一種基于統計擬合的方法來動態選取判決閾值。考慮連續統計M個檢測周期的場合,在每一周期中針對某一特定的特征我們均可獲得其所對應的信息熵h。為描述方便起見,以下我們暫時僅考慮單一特征的情況。

  我們將M稱為統計窗口,并且可針對該窗口下某特定特征的所有熵值進行從小到大排序,根據排序的結果,將排列次序為i的信息熵定義為hi。

  針對熵值集合,可對其進行線性擬合,擬合結果表述如下:

  2.3 基于特征加權的熵估計檢測

  在2.2中,我們僅考慮了單一特征統計的情況。事實上,在針對DNS64的實際DDoS攻擊場合下,其各攻擊特征的熵值變化趨勢并不是一致的,比如,如前文所述,針對其攻擊報文中源地址特征及請求域名的信息熵變化趨勢是遞增的,而針對其攻擊報文的DNS請求類型這一特征的信息熵統計趨勢卻是遞減的,這主要是因為攻擊方為了加大對DNS64服務器的負載壓力,反復向其發起同種類型的DNS Query報文的緣故。這一觀察表明,與熵值異常程度ai類似的,不同類型特征的熵值變化趨勢對于DDoS攻擊評判也存在著相應的影響。

  為綜合考慮上述兩方面因素,不妨設DDoS攻擊特征集合為F={f1, f2, f3, …, fn},其中n為特征總量。對于第i個特征,可用Ii來表示其熵值是否顯著增加,當其熵值顯著提升時,Ii取值為1,否則為0;同時用Di來表示該特征的熵值是否顯著降低,其取值含義與Ii類似。

  我們同時定義權值ui表示當特征i的熵值顯著提升時對DDoS攻擊判決的影響權重,并且定義表示當特征i的熵值顯著提升時,其對DDoS攻擊判定的權重為vi。則有所有特征的熵值變化對DDoS攻擊的評價度量V為:

  3 實驗與分析

  為驗證上述算法的有效性,該文采用了模擬DDoS攻擊的方式,將該算法與采用固定閾值判定的檢測算法效果進行了對比。具體實驗環境為x86平臺下的debian-sid Linux,整個驗證實驗采用了多臺計算機(Intel Dual-Core 2.0Ghz,512M,攻擊主機3臺,DNS64服務器1臺,普通服務器1臺,終端機1臺),所有主機均以100Mbps全雙工互連。模擬DDoS攻擊的軟件采用DDOSIM[8]。

  4 結論與下一步工作

  本文針對DNS64分布式拒絕服務攻擊的具體場景,提出了一種基于信息熵估計的異常流量檢測技術,該技術采用了統計閾值而非固定閾值的攻擊檢測方式,并結合DNS64協議特點,針對性地引入了多攻擊特征加權判別機制。實驗與分析結果表明,上述方法能夠針對漸增的DDoS攻擊行為給予及時響應,同時在保障DDoS攻擊檢測率的同時,有效地降低其檢測誤報率,從而達到DNS64攻擊識別與服務防護的目的。

  下一步工作主要包括:將其分析思路應用在DNS64-NAT64協作場景之下,進一步分析NAT64、NAT-PT等關鍵v4/6并存過渡機制所面臨的DDoS風險;以更細粒度分析攻擊判決模型,探討其算法參數的自適應優化取值方法;嘗試采用統計學習方法改善信息熵攻擊判決效率,進一步提升系統在正常訪問流量下的容忍度。

  參考文獻:

  [1] 秦勇.一種基于異常檢測的DNS流量負載審計[J].微計算機應用,2004,25(2):145-149.

  [2] Y.Musashi,R.Matsuba, K.Sugitani.A Threat of AAAA Resource Record-based DNS Query Traffic. IPSJ Symposium Series,2006(12):61-66.

  [3] Pin Ren,Kristoff J,Gooch B.Visualizing DNS Traffic. Proceedings of the 3rd International Workshop on Visualization for Computer Security.Alexandria,Virginia, USA,2006:23-30.

  [4] 丁森林,吳軍,毛偉.利用熵檢測DNS異常[J].計算機系統應用,2010,19 (12):195-198.

  [5] 張潔,秦拯.改進的基于熵的DDoS攻擊檢測方法[J].計算機應用,2010,30(7):1778-1781.

国产成人啪精品视频免费网站软件| 国产精品国产三级国产AV浪潮 | 铜铜铜铜铜铜铜好多水谜妹| 无码人妻精品一区二区蜜桃91| 亚精区在二线三线区别99| 亚洲精品国产美女久久久99| 一二三四视频社区| JZZJZZ免费观看视频| 粉嫩小泬无遮挡久久久久久| 国产手机精品一区二区| 亚洲精品国偷自产在线99正片| 亚洲熟妇XXXXX色黄妇| 中文字幕亚洲综合久久综合| 成 人 黄 色 网 站 视 频| 国产精品久久久久精品综合紧 | 成人精品一区二区www| 国产精品久久久久久影视 | 国产V片在线播放免费无码| chinese熟女老女人hd视频| 俄罗斯人和欧洲人长相区别| 国产尤物精品视频| 麻豆日产精品卡2卡3卡4卡5卡| 人妻被修空调在夫面侵犯| 无码人妻av免费一区二区三区| 亚洲国产精品尤物YW在线观看| 中文字幕无码日韩专区免费| 一本加勒比HEZYO无码专区| VIDEOSSEX变态狂另类| 国产精品视频第一区二区三区| 久久国产香蕉一区精品蜜桃 | 麻豆星空传媒果冻传媒大象 | 欧美美女多人群交视频| 挺进美妇肉蚌深处 | 久久精品无码一区二区三区免费 | 亚洲欧美乱日韩乱国产| 亚洲精品国产一区二区三区在线观 | 狠狠躁夜夜躁人人躁婷婷| 内射人妻无码色AV综合网| 四虎成人精品无码| 伊人久久东京AV| 隔着肚兜偷揉酥乳含乳子| 久久精品露脸对白国产| 日韩成人无码专区一视频| 亚洲女毛多水多21P| 波多野结衣高清一区二区三区| 斑马视频电影免费观看| 成人A级毛片免费播放| 婚外偷欢娇妻HD| 人妻去按摩店被黑人按中出| 亚洲AV综合伊人AV一区加勒比| AV无码东京热亚洲男人的天堂| 国产真人无遮挡作爱免费视频| 欧美成人午夜免费全部完| 人妻在线日韩免费视频| 日韩中文无码有码免费视频| 熟女作爱一区二区视频| 伊人色综合九久久天天蜜桃| 国产成人一区二区青青草原| 免费AV一区二区三区无码| 亚洲AⅤ日韩AV无码COM| 啊灬啊灬啊灬快灬高潮了| 国产AV剧情MD精品麻豆| 久久亚洲私人国产精品VA| 无码高潮喷吹在线播放亚洲| 99精品视频九九精品视频| 八戒电影电影网电影网| 果冻传媒AⅤ毛片无码| 久久久中文久久久无码| 我趁老师睡觉偷偷的脱她内裤 | 丰满多毛的大隂户毛茸茸| 看全色黄大色黄女片爽在线看| 无码人妻一区二区三区免费手机| 99热这里有精品| 从厨房一路顶撞到卧室门好吗| 久久久噜噜噜久噜久久 | 在线天堂中文最新版| 国产一区二区三区小说| 日韩成人av网站| 18禁超污无遮挡无码免费动态图 | 日本少妇自慰高清喷浆| 在线天堂おっさんとわたしWWW| 国内揄拍国内精品人妻浪潮AV| 色ww1区2区在线观看| 97夜夜澡人人双人人人喊| 久久精品囯产精品亚洲| 午夜A级毛片免费观看| 亚洲综合AV在线在线播放 | 亚洲制服丝袜无码AV在线| 国产精品久久久久9999赢消| 人妻无奈被迫屈辱1-9| 中字年轻漂亮的儿媳BD| 久久精品中文字幕无码| 亚洲AV无码久久精品香娇| 国产成人无码区免费AⅤ片 | 亚洲AV无码成H人动漫网站| 国产AV一区二区三区天堂综合网 | 亚洲AV中文无码乱人伦在线观看 | 国产视频一区二区| 孰妇XXXXXX的性生话| 亚洲色大成网站WWW永久网站| 国产精品丝袜一区二区三区| 骚片AV蜜桃精品一区| 啊灬啊灬啊灬快灬深视频无遮掩 | 亚洲国产精品久久青草无码 | 国产亚洲人成在线视频网站| 少妇乳大丰满在线播放| 成人无遮挡裸免费视频在线观看 | WWW亚洲精品自慰一区二区三| 麻豆精品一卡2卡三卡4卡免费观| 亚洲熟妇无码一区二区三区导航| 狠狠色噜噜狠狠狠狠888奇禾| 无码专区一ⅤA亚洲V专区在线| 国产av一区二区三区| 十八禁动漫露内裤扒开腿视频风险| 成年女人毛片视频免费| 人妻丰满AV中文久久不卡| 99RE热这里只有精品| 女邻居的大乳中文字幕理论| 学渣含着学霸几巴的写作业视频| 国产精华液一区二区区别| 少妇粗大进出白浆嘿嘿视频| 赤裸羔羊Ⅲ致命快感 电影| 日韩人妻无码一区2区3区里沙| 波多野结衣好大好紧好爽| 日本少妇内射XXⅩⅩⅩⅩⅩⅩ| 扒开女人P添大荫蒂| 日本大学学校AAAAA| 锕锕锕锕锕锕锕锕轻点好疼视频| 欧美疯狂做受XXXX高潮| AV无码一区二区大桥久未| 欧美精品一区二区| ているの天堂资源WWW| 日本VA欧美VA欧美VA精品| 成人久久免费网站| 色婷婷AV一区二区三区| 国产成人一区二区青青草原| 无码精品日韩专区| 国产区精品福利在线社区| 亚洲AV无码男人的天堂| 精品一区二区三区无码视频 | 久久久久久久久精品中文字幕| 婷婷97狠狠成人免费视频| 国产精品一国产精品| 日本熟妇XXⅩ浓密黑毛| 大又大又粗又硬又爽少妇毛片 | 欧美VA亚洲VA在线观看| Chinese丰满熟妇高潮| 日韩av在线一区二区| 国产成年无码V片在线| 午夜无码性爽快影院6080| 精品久久久久久国产牛牛| 已婚丰满少妇潮喷21P| 妺妺窝人体色WWW人体色| 亚洲午夜性春猛交XXXX亚训| 国产调教性奴在线观看W| 亚洲国产成人久久综合| 久久五月丁香合缴情网| AV电影在线观看| 熟女俱乐部五十路六十路AV| 国产午夜成人精品视频APP| 亚洲色欲色欲欲WWW在线| 男人吃奶摸下挵进去好爽| 成人性无码专区免费视频| 无套内射无矿码免费看黄| 精品综合久久久久久888| 99久久精品国产免费看| 色一情一乱一伦一区二区三区小说| 国产日产免费高清欧美一区| 夜夜爽夜夜叫夜夜高潮| 去掉小内打扑克的视频| 国产精品多P对白交换绿帽| 亚洲日韩∨A无码中文字幕| 欧美精品视频一区二区| 国产妓女牲交A毛片| 亚洲熟女WWW一区二区三区| 欧美人与物VIDEOS另类| 国产成人免费AV一区二区午夜| 亚洲久悠悠色悠在线播放| 妺妺窝人体色www聚色窝图片 | 精品久久久无码专区中文字幕| 3D动漫同人精品无码专区| 少妇无码一区二区二三区| 精品国模一区二区三区| AV极品无码专区亚洲AV| 我的妈妈和黑人群交小说| 精品无码日韩国产不卡AV| cnⅰnese老女人老熟妇H①| 无人区码一码二码三码是什么| 久久婷婷六月综合色液啪| 成人午夜亚洲精品无码网站| 亚洲精品TY久久久久久久久久| 欧美激情内射喷水高潮| 国产品无码一区二区三区在线蜜桃| 伊人久久大香线蕉综合影院首页| 色狠狠AV一区二区三区| 精品一卡二卡≡卡四卡日产乱码| 办公室撕开奶罩吮奶在线观看 | 国产精品麻花传媒二三区别| 中国国产高清免费AV片| 无码 一区二区三区 水蜜桃|