[صفحه اصلی ]   [Archive] [ English ]  
:: صفحه اصلي :: درباره نشريه :: آخرين شماره :: تمام شماره‌ها :: جستجو :: ثبت نام :: ارسال مقاله :: تماس با ما ::
بخش‌های اصلی
صفحه اصلی::
اطلاعات نشریه::
آرشیو مجله و مقالات::
برای نویسندگان::
برای داوران::
ثبت نام::
تسهیلات پایگاه::
بایگانی مقالات زیر چاپ::
آمارنشریه::
نمایه سازی::
تماس با ما::
::
جستجو در پایگاه

جستجوی پیشرفته
..
دریافت اطلاعات پایگاه
نشانی پست الکترونیک خود را برای دریافت اطلاعات و اخبار پایگاه، در کادر زیر وارد کنید.
..
شاپا
شاپای چاپی: 3047-2476
..
آمار نشریه

مقالات منتشر شده: 167
نرخ پذیرش: 61.5
نرخ رد: 38.5
میانگین داوری: 181 روز
میانگین انتشار: 51 روز

..
:: دوره 14، شماره 2 - ( 12-1404 ) ::
جلد 14 شماره 2 صفحات 124-118 برگشت به فهرست نسخه ها
مقاوم‌سازی سرویس‌دهنده‌های لینوکس در برابر حملات منع سرویس توزیع‌شده بزرگ مقیاس
احسان مهدوی*
گروه فناوری اطلاعات، دانشکده مهندسی کامپیوتر، دانشگاه اصفهان، اصفهان، ایران
چکیده:   (4 مشاهده)
در این مقاله، راه‌حلی برای مقابله با حملات DDoS در لایه شبکه ارائه شده است که بر پایه بهینه‌سازی سخت‌افزاری و نرم‌افزاری در محیط لینوکس عمل می‌کند. این روش ترکیبی از تنظیمات پیشرفته کارت شبکه 10 گیگابیتی، بهینه‌سازی‌های هسته لینوکس (مانند RPS و XPS)، و همچنین استفاده از فناوری eBPF برای فیلتر کردن هوشمند ترافیک است. در این رویکرد، از طریق ماژول xdp_rate_limit، داده‌های ورودی در سطح پایین هسته و قبل از رسیدن به لایه‌های بالاتر شبکه، پردازش شده و منابع مخرب حذف می‌شوند. آزمایش‌ها نشان دادند که این راه‌حل قادر است به طور موثر ترافیکی معادل ۱۲ میلیون بسته شبکه در ثانیه از بیش از ۲ میلیون آدرس IP مختلف را در زمان واقعی شناسایی و ترافیک مجاز را از آن جدا کند. چنین نتایجی به ازای هر زوج مرتب (پورت 10 گیگابیتی و CPU متناظر) به دست آمده­اند. این دستاورد باعث کاهش قابل توجه بار سیستم و افزایش تحمل‌پذیری شبکه در برابر حملات DDoS می­شود.
 
واژه‌های کلیدی: حملات منع سرویس، منع سرویس توزیع‌شده، بزرگ مقیاس، لایه شبکه، لینوکس
متن کامل [PDF 951 kb]   (3 دریافت)    
نوع مطالعه: پژوهشی | موضوع مقاله: رمز و امنیت اطلاعات
دریافت: 1405/3/29 | پذیرش: 1404/12/28 | انتشار: 1404/12/28
ارسال پیام به نویسنده مسئول

ارسال نظر درباره این مقاله
نام کاربری یا پست الکترونیک شما:

CAPTCHA


XML   English Abstract   Print


Download citation:
BibTeX | RIS | EndNote | Medlars | ProCite | Reference Manager | RefWorks
Send citation to:

Mahdavi E. Hardeing linux servers against large scale DDoS attacks. منادی 2026; 14 (2) :118-124
URL: http://monadi.isc.org.ir/article-1-351-fa.html

مهدوی احسان. مقاوم‌سازی سرویس‌دهنده‌های لینوکس در برابر حملات منع سرویس توزیع‌شده بزرگ مقیاس. امنیت فضای تولید و تبادل اطلاعات (منادی). 1404; 14 (2) :118-124

URL: http://monadi.isc.org.ir/article-1-351-fa.html



بازنشر اطلاعات
Creative Commons License این مقاله تحت شرایط Creative Commons Attribution-NonCommercial 4.0 International License قابل بازنشر است.
دوره 14، شماره 2 - ( 12-1404 ) برگشت به فهرست نسخه ها
دوفصل نامه علمی  منادی امنیت فضای تولید و تبادل اطلاعات( افتا) Biannual Journal Monadi for Cyberspace Security (AFTA)
Persian site map - English site map - Created in 0.17 seconds with 41 queries by YEKTAWEB 4745