because the attacker must send many packets at the
same time.
Under the victim’s condition, the mean time
interval is 0.1584 seconds, and the mean packet size
is 87.47 bytes. While the mean size of all attacker
packets is greater than the size of all victim packets,
the mean size of the attacker’s packet is less than the
victim’s size for about 91% of the packets. In
addition, the maximum packet size is 1,500 bytes in
all of the attacker’s packets and 1,474 bytes in all of
the victim’s packets, but when we analyze all packets
for each IP address, the maximum packet size is
1,490 bytes for the attacker and 420 bytes for the
victim. Therefore, the attacker will send some large
packets and a huge number of small packets.
We demonstrated some differences between the
attacker and victim. To develop the detection system,
we utilized these differences as DDoS attacks
patterns. Consequently, we utilized the total number
of packets, mean time interval, mean packet size,
number of packets per second, amount of bytes per
second, and total amount of bytes for each IP address
from our dataset.
bởi vì những kẻ tấn công phải gửi các gói tin nhiều tại cáccùng một lúc.Trong điều kiện của nạn nhân, thời gian có nghĩa làkhoảng thời gian là 0.1584 giây, và kích thước trung bình góilà 87.47 byte. Trong khi kích thước trung bình của tất cả các kẻ tấn cônggói tin là lớn hơn kích thước của tất cả các gói dữ liệu nạn nhân,Kích thước trung bình của gói tin của kẻ tấn công là ít hơn cácnạn nhân của các kích thước khoảng 91% các gói. ỞNgoài ra, các kích thước tối đa gói là 1.500 byte trongTất cả các gói tin của kẻ tấn công và 1.474 byte trong tất cảgói dữ liệu của nạn nhân, nhưng khi chúng tôi phân tích tất cả các gói dữ liệuĐối với mỗi địa chỉ IP, kích thước tối đa gói là1.490 byte cho kẻ tấn công và 420 byte cho cácnạn nhân. Do đó, kẻ tấn công sẽ gửi một số lớngói dữ liệu và một số lớn các gói dữ liệu nhỏ.Chúng tôi đã chứng minh một số sự khác biệt giữa cáckẻ tấn công và nạn nhân. Để phát triển hệ thống phát hiện,chúng tôi sử dụng những khác biệt này là cuộc tấn công DDoSMô hình. Do đó, chúng tôi sử dụng tổng sốgói tin, khoảng thời gian có nghĩa là, có nghĩa là kích thước gói,số lượng gói dữ liệu cho một thứ hai, số byte cho mỗiThứ hai, và tổng số byte cho mỗi địa chỉ IPtừ số liệu của chúng tôi.
đang được dịch, vui lòng đợi..
vì kẻ tấn công phải gửi nhiều gói tin ở
cùng một thời điểm.
Với điều kiện của nạn nhân, thời gian trung bình
khoảng là 0,1584 giây, và các gói kích thước trung bình
là 87.47 byte. Trong khi kích thước trung bình của tất cả các kẻ tấn công
các gói tin lớn hơn kích thước của tất cả các gói nạn nhân,
kích thước trung bình của gói tin của kẻ tấn công là ít hơn so với
kích thước của nạn nhân cho khoảng 91% của gói tin. Trong
Ngoài ra, các gói kích thước tối đa là 1.500 byte trong
tất cả các gói tin của kẻ tấn công và 1.474 byte trong tất cả các
gói tin của nạn nhân, nhưng khi chúng tôi phân tích tất cả các gói
cho mỗi địa chỉ IP, các gói kích thước tối đa là
1.490 byte cho những kẻ tấn công và 420 byte cho các
nạn nhân. Do đó, kẻ tấn công sẽ gửi một số lượng lớn
các gói dữ liệu và một số lượng lớn các gói tin nhỏ.
Chúng tôi đã chứng minh một số khác biệt giữa các
kẻ tấn công và nạn nhân. Để phát triển hệ thống phát hiện,
chúng tôi sử dụng những khác biệt như các cuộc tấn công DDoS
mẫu. Do đó, chúng tôi sử dụng tổng số
các gói tin, có nghĩa là khoảng thời gian, có nghĩa là gói kích thước,
số lượng các gói dữ liệu mỗi giây, số lượng byte cho mỗi
thứ hai, và tổng lượng byte cho mỗi địa chỉ IP
từ số liệu của chúng tôi.
đang được dịch, vui lòng đợi..