АНАЛІЗ МЕТОДІВ ЗАХИСТУ СЕРВЕРІВ ВІД РОЗПОДІЛЕНИХ TCP SYN-FLOOD АТАК

Автор(и)

  • Микола Миколайович Нестеренко Інститут телекомунікаційних систем НТУУ «КПІ», Україна
  • Антон О. Романов Інститут спеціального зв’язку та захисту інформації НТУУ «КПІ», Україна

Анотація

Analysis methods of protection servers from distributed TCP SYN-flood attacks

 

The article presents one of the most common types of DDos-attacks on the server – TCP SYN-flood attack. The model and describes how to interact with the attacker's server during a DDos-attack. We analyzed the currently used methods of protection: TCP SYN Cookies,
TCP RST Cookies, Floodgate, Random / Old Drop, SYN-Proxy, Stack Tweaking, Blacklisting.

Посилання

http://expert.com.ua/100780-issledovateli-check-point-otmetili-rost-ddos-atak-v-yanvare-2016 -goda.html.

Инструменты безопасности с открытым исходным кодом /Хаулет Т. – М.: НОУ „Интуит” 2016. – 556 с.

Шаньгин В. Ф. Информационная безопасность компьютерных систем и сетей: учеб. пособие / В. Ф. Шаньгин. – М.: ФОРУМ, 2013. – 416 с.

Feinstein L., Schnackenberg D., Balupari R., Kindred D. Statistical Approaches to DDoS Attack Detection and Response. // DARPA Information Survivability Conference and Exposition.

##submission.downloads##

Опубліковано

2016-11-23

Як цитувати

Нестеренко, М. М., & Романов, А. О. (2016). АНАЛІЗ МЕТОДІВ ЗАХИСТУ СЕРВЕРІВ ВІД РОЗПОДІЛЕНИХ TCP SYN-FLOOD АТАК. Збірник матеріалів Міжнародної науково-технічної конференції «ПЕРСПЕКТИВИ ТЕЛЕКОМУНІКАЦІЙ». вилучено із https://conferenc-journal.its.kpi.ua/article/view/73108

Номер

Розділ

Технології транспортних телекомунікаційних систем та мережні технології