Trong phần này, chúng tôi phân tích các cuộc tấn công DDoS bởi
tính byte mỗi giây (bps). Để vẽ
lượng bps với trình tự thời gian, chúng tôi cố gắng tìm
điểm khó khăn để phát triển một công DDoS tấn công chính xác
hệ thống phát hiện.
Chúng tôi bps tính toán cho tất cả các gói dữ liệu và cố gắng để
phát hiện các điểm khi cuộc tấn công bắt đầu và
sự khác biệt trong số lượng byte giữa bình thường
giao tiếp và giao tiếp bình thường.
Hình 5 cho thấy số lượng bps cho những kẻ tấn công và
nạn nhân. Trong hình này, kẻ tấn công không nhanh chóng
tấn công các nạn nhân sau khi truyền thông bắt đầu.
Nhìn vào hình 5, chúng ta có thể phân loại các cuộc tấn công
chủ yếu trong hai phần. Đó là một thời gian ủ bệnh
để lừa nạn nhân vào được bình thường
giao tiếp, và thời gian để thực hiện tấn công
các lệnh và mứt các dịch vụ. Chúng tôi cho rằng
thời gian ủ bệnh khoảng từ 5:53 JST đến 06:13
JST, và thời gian tấn công là khoảng từ 6:13 JST đến
06:53 JST. Máy chủ của nạn nhân đã bắt đầu mạng lưới
thông tin liên lạc với kẻ tấn công hơn 20
phút trước khi chúng bắt đầu tấn công. Tuy nhiên, nó là
khó khăn cho các nạn nhân để nhận ra rằng bởi vì
kẻ tấn công là giỏi bắt chước giao tiếp bình thường.
Nó có nghĩa rằng những kẻ tấn công có thể dễ dàng bắt đầu mạng lưới
thông tin liên lạc với máy chủ của nạn nhân và tấn công họ
bất cứ lúc nào. Sau thời gian ủ bệnh, những kẻ tấn công
thực thi các lệnh của họ và máy chủ của nạn nhân
nhận được số lượng bất thường của byte trong thời gian ngắn và
giữ nó trong thời gian dài. Cuối cùng, các máy chủ của
băng thông được sử dụng hết và các dịch vụ sẽ được
kẹt.
Chúng tôi cho rằng vấn đề này làm cho
việc phát triển các chính xác DDoS tấn công phát hiện
hệ thống khó khăn để phát hiện và / hoặc dự đoán các cuộc tấn công
trước khi băng thông của máy chủ của nạn nhân
kiệt sức. Trong nghiên cứu này, chúng tôi đã cố gắng để phát triển các
hệ thống phát hiện xem xét vấn đề này, nhưng chúng tôi
không thể đạt được bất kỳ kết quả tốt. Giải quyết vấn đề này
vấn đề sẽ được làm việc trong tương lai của chúng tôi.
đang được dịch, vui lòng đợi..