• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于IPv6的DDoS攻擊分析

    2016-09-01 00:44:03劉鐵武向昌盛時凌云
    關(guān)鍵詞:攻擊者漏洞數(shù)據(jù)包

    劉鐵武,向昌盛,時凌云

    (湖南工程學院 計算機與通信學院,湘潭 411104)

    ?

    基于IPv6的DDoS攻擊分析

    劉鐵武,向昌盛,時凌云

    (湖南工程學院 計算機與通信學院,湘潭 411104)

    互聯(lián)網(wǎng)面臨的最嚴重的安全威脅之一是DDoS攻擊.隨著IPv6網(wǎng)絡(luò)的發(fā)展,研究其面臨的DDoS攻擊是不能回避的現(xiàn)實問題.在分析DDoS攻擊成因的基礎(chǔ)上,將其分為資源攻擊和漏洞攻擊.討論了DDoS攻擊的原理、DDoS攻擊的特征以及IPv6與DDoS的關(guān)聯(lián).分析了IPv6潛在的新的攻擊點,一方面,能為DDoS攻擊的檢測和控制提供基礎(chǔ);另一方面能為合理利用DDoS攻擊提供幫助.

    DDoS攻擊;IPv6;攻擊點;資源攻擊;漏洞攻擊

    DDoS(distributed denial of service)攻擊[1]是指攻擊者通過傀儡主機,消耗攻擊目標的計算資源或?qū)Ρ还粽呦到y(tǒng)進行破壞,阻止目標為用戶提供合法的服務.Web服務器和DNS服務器成為了最常見的攻擊目標.計算資源是指CPU、內(nèi)存、網(wǎng)絡(luò)帶寬等.

    根據(jù)CERT統(tǒng)計[2],DDoS攻擊正以每年50%的速度增長.統(tǒng)計資料表明,DDoS攻擊是最主要的、最常見的網(wǎng)絡(luò)攻擊手段.Microsoft、SCO、Amazon、eBay、Yahoo等知名網(wǎng)站都曾受到其攻擊,致使服務中斷數(shù)小時,損失超過數(shù)百萬美元.DDoS攻擊不但可以針對網(wǎng)絡(luò)主機,而且可對路由器等網(wǎng)絡(luò)基礎(chǔ)設(shè)施進行攻擊,可以使攻擊目標鄰近區(qū)域通信流量過載,從而使網(wǎng)絡(luò)性能下降.

    IPv6協(xié)議的基本框架已經(jīng)逐步成熟.由于地址短缺等原因,日本和韓國等亞洲國家在IPv6的商務和業(yè)務開展方面處于領(lǐng)先地位,作為IP的發(fā)源地,美國在地址和商業(yè)網(wǎng)絡(luò)占據(jù)先天優(yōu)勢,不愿花費大量成本構(gòu)建IPv6的應用網(wǎng)絡(luò),主要以實驗和研究為主.但在技術(shù)方面處于世界領(lǐng)先地位.IETF的6bone已擴展到全球54個國家和地區(qū),這標志著IPv6必將在全球范圍內(nèi)得到部署和應用[3-4].

    DDoS攻擊的研究是網(wǎng)絡(luò)技術(shù)的熱點之一[5],當前的主要研究成果是基于IPv4,側(cè)重于DDoS攻擊的檢測與控制,它們局限于特定的應用環(huán)境.而IPv6網(wǎng)發(fā)展時間較短,相應的研究成果不多.

    通過分析,我們知道,基于IPv4的某些DDoS攻擊對于IPv6仍然有效,并且IPv6為DDoS攻擊提供了新的途徑.

    DDoS攻擊猶如”過街老鼠”.其實,我們還應看到其積極的一面,讓它為我們服務.比如應用于軍事上,對敵方網(wǎng)絡(luò)進行攻擊.1991年的海灣戰(zhàn)爭就是一個范例[4].

    由此可見,本文的研究工作對于DDoS的控制和合理利用,具有理論價值和現(xiàn)實意義.

    本文第1節(jié)介紹了DDoS產(chǎn)生和發(fā)展的背景;第2節(jié)基于協(xié)議結(jié)構(gòu)討論了IPv6與DDoS的關(guān)聯(lián),并由此對攻擊分類,分析了攻擊的特征和原理;第3節(jié)分析了IPv6潛在的攻擊點;第4節(jié)是研究工作的結(jié)論.

    1 DDoS攻擊的產(chǎn)生和發(fā)展

    多種因素推動了DDoS攻擊的產(chǎn)生和發(fā)展.

    ①漏洞.大量的操作系統(tǒng)和協(xié)議漏洞使得攻擊者組織和控制大量的僵尸主機,構(gòu)建大規(guī)模的僵尸網(wǎng)絡(luò)成為可能.互聯(lián)網(wǎng)設(shè)計之初,主要關(guān)注包的快速轉(zhuǎn)發(fā),沒有重視其安全性.

    ②網(wǎng)絡(luò)規(guī)模的發(fā)展.網(wǎng)絡(luò)規(guī)模的迅速擴大,為大規(guī)模的僵尸網(wǎng)絡(luò)提供了可能.如MS08-067病毒形成的僵尸網(wǎng)絡(luò)主機高達1800萬[3].

    ③硬件的發(fā)展.隨著電子技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,主機的處理能力不斷增強,網(wǎng)絡(luò)帶寬不斷提高,僵尸主機能以更高的效率進行攻擊.

    ④體系結(jié)構(gòu).將處理功能交結(jié)網(wǎng)絡(luò)邊緣部分,是當今網(wǎng)絡(luò)技術(shù)的趨勢.正是這種啞鈴結(jié)構(gòu),決定了骨干網(wǎng)絡(luò)不具備檢測和控制能力.

    ⑤利益驅(qū)動.商家之間競爭、國家利益沖突等.

    此外,由于大量攻擊工具的出現(xiàn),降低了攻擊的技術(shù)難度;還有的人為了炫耀技術(shù)等.

    2 DDoS攻擊與IPv6

    2.1協(xié)議結(jié)構(gòu)分析

    2.1.1IPv4的局限性

    隨著網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)應用的高速發(fā)展,IP v4的缺陷正日益顯現(xiàn).與DDoS攻擊相關(guān)的有:

    ①32位地址結(jié)構(gòu)中,因為所劃分的子網(wǎng)較小,攻擊主機能夠利用IP地址進行線性掃描,很容易地發(fā)現(xiàn)網(wǎng)絡(luò)中的活動主機.

    ②IP分組中,雖然定義了服務類型字段,由于歷史的原因,并沒得到廣泛的支持.這種“盡力而為”(best effort)的網(wǎng)絡(luò),無法提供QoS保證,也無法區(qū)分服務的差異.

    ③IPSec僅作為其可選組件,IPv4本身并不對分組的來源進行檢查,也沒有加密措施,源地址欺騙和網(wǎng)絡(luò)竊聽成為了可能.

    2.1.2IP v6的改進

    比較而言,面對DDoS攻擊,IP v6有了很多有益的改進.

    ①IPSec作為IP v6的必備組件,提供了數(shù)據(jù)完整性檢查、數(shù)據(jù)加密、訪問控制、數(shù)據(jù)源的身份認證、抗重播攻擊等安全特性.這種主動防御機制能有效防御諸如源地址欺騙、竊取主機敏感信息和機密信息的攻擊,具有更高的安全性.

    ②巨大的地址空間中,其地址結(jié)構(gòu)引入了本地網(wǎng)絡(luò)和本地子網(wǎng)的概念,限制使用NAT,允許網(wǎng)絡(luò)節(jié)點使用全球唯一的IP地址進行通信. 這種可會聚的(aggregateable)、層次化的地址結(jié)構(gòu)能有效抵御網(wǎng)絡(luò)掃描,使病毒傳播變得困難.

    ③基于IPv6的DNS系統(tǒng),以PKI為基礎(chǔ),能有效抵御身份偽裝和信息竊取.如果能采用DNS Security Extensions 協(xié)議,能進一步增強新的針對DNS的攻擊的防護能力.

    ④ICMPv6不響應組播和廣播地址,如能在網(wǎng)絡(luò)邊緣設(shè)計過濾規(guī)則,就能阻止攻擊者的數(shù)據(jù)包向廣播網(wǎng)段擴散.

    ⑤IP v6不允許分組長度小于1280字節(jié)(最后一個分組例外),對于這樣的包直接丟棄而不轉(zhuǎn)發(fā),這能防止一部分碎片攻擊.

    2.2分類

    從研究的角度出發(fā),有多種關(guān)于DDoS攻擊的分類方法.依據(jù)網(wǎng)絡(luò)體系結(jié)構(gòu),文獻[1]劃分為網(wǎng)絡(luò)層攻擊和應用層攻擊;根據(jù)包的地址和攻擊速率,文獻[5]局限于網(wǎng)絡(luò)層DDoS攻擊進行了詳細分類;本文依據(jù)DDoS的攻擊點,將其分為資源攻擊和漏洞攻擊.

    2.2.1資源攻擊

    它以消耗網(wǎng)絡(luò)帶寬,主機的CPU、內(nèi)存等資源為目的.

    針對帶寬的flood攻擊是最常見的,資料顯示,它占DDoS攻擊的90%以上[2].資源攻擊有TCP/SYN flood, UDP flood, ICMP/ping flood,ICMP/Smurf flood和它們的任意組合.其特征是大量看似合法的TCP、UDP、ICMP的數(shù)據(jù)包被傳送到目的地.SYN flood利用了TCP連接建立的3次握手過程,向目標發(fā)送大量握手請求的SYN包,使服務器無法處理正常的握手請求; UDP 是面向無連接的, UDP flood 可以隨意地發(fā)送大量UDP包到某個端口,如果是不正常的應用,服務器要回送ICMP請求,由此消耗服務器處理資源,并且很容易阻塞上行鏈路的帶寬; ping是通過發(fā)送ICMP報文探尋網(wǎng)絡(luò)主機是否存在的命令,某些操作系統(tǒng),不能處理超過65535字節(jié)的Ping包,導致Ping to Death.隨著操作系統(tǒng)、網(wǎng)絡(luò)帶寬和計算機硬件的升級,單個Ping包攻擊效果不佳,而結(jié)合TCP/IP協(xié)議的ping flood具有很大的攻擊力;Smurf采用反射技術(shù),向多個目標發(fā)送ICMP請求,源地址改為攻擊目標的地址,于是大量的ICMP回送到攻擊目標.

    DNS攻擊利用了DNS請求基于UDP,不需要認證的特點,向服務器發(fā)送大量的、隨意的域名解析請求,占用處理機資源.SQL也是常見的攻擊目標,如果沒有正確的索引,對大型表的排序等,最壞情形下將引發(fā)O(n2)的操作,以此消耗CPU資源,增大響應時間.

    2.2.2漏洞攻擊

    指利用網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)、應用程序的漏洞和bug而實施的攻擊.如碎片攻擊通過對重組的分片的偏移量進行精心構(gòu)造,使其相互重疊,系統(tǒng)因不知如何處理這樣的分片而死機;緩沖區(qū)溢出攻擊則利用了程序和編譯器不對緩沖區(qū)進行嚴格的邊界檢查的弱點,寫入超過緩沖區(qū)容量的數(shù)據(jù),導致程序運行失敗,系統(tǒng)死機、重啟等.

    值得一提的是,許多攻擊既利用了漏洞,又消耗了資源,如TCP/SYN flood利用了3次握手的過程,考慮其以消耗資源為目標,本文將其歸結(jié)為資源攻擊.

    2.3攻擊的特征和原理

    2.3.1攻擊的特征

    資源攻擊是當前網(wǎng)絡(luò)面臨的最主要的DDoS攻擊,因為互聯(lián)網(wǎng)主要承載TCP業(yè)務,其中又以TCP/SYN flood最為常見.分析DDoS攻擊,我們可以知道其特征如下[3-5].

    ①攻擊流量的目的地址相對集中,并且不支持擁塞控制.正常流量的發(fā)送進程應該會考慮擁塞控制的,當發(fā)現(xiàn)網(wǎng)絡(luò)通信質(zhì)量很差時, 發(fā)送進程應該減少發(fā)送速率.擁塞控制可以由傳輸層實現(xiàn),如TCP本身的擁塞控制機制; 而UDP協(xié)議因其本身不具有擁塞控制機制,則只能由應用層來實現(xiàn).但是,DDoS攻擊流量不會考慮網(wǎng)絡(luò)擁塞,當網(wǎng)絡(luò)擁塞仍然大量發(fā)送數(shù)據(jù)包.

    ② 集中于同一目標主機的多個端口,或者是同一目標主機的同一端口.一種是利用隨機端口同時向目標機數(shù)千端口發(fā)送數(shù)據(jù)包;另一種是用固定端口同時向目標機單一端口發(fā)送大量數(shù)據(jù)包.

    ③ TCP Flood/ICMP Flood攻擊時,大量的數(shù)據(jù)包標志位相同.數(shù)據(jù)包可以是TCP的SYN包、RST包和ICMP的 mask包、time包、echo包等.

    2.3.2攻擊原理

    每個DDoS攻擊服務器是一臺已被入侵并運行了特定程序的網(wǎng)絡(luò)主機[2-4],能夠控制多個攻擊代理(attack agent),各個攻擊代理接受服務器的指令向目標發(fā)送攻擊包.其算法步驟為:

    ①探測掃描大量主機,尋找可入侵的目標.

    ②入侵有安全漏洞的主機,植入攻擊攻擊程序,以取得控制權(quán).

    ③利用傀儡主機繼續(xù)掃描、入侵,建立大規(guī)模的傀儡主機群.

    ④對目標發(fā)動攻擊.

    圖1 攻擊的基本模型

    3 IPv6的新的攻擊點

    綜上分析,由于IPv6的新特性,某些面向IPv4的DDoS攻擊將失效,但是并不能克服所有的DDoS攻擊.一方面,正如IPv6集成業(yè)務企業(yè)Nephos6的JohnSpence所說,“大多數(shù)認為IPv6比IPv4更加安全的想法,都源于RFC強制要求IPv6堆棧中包含IPsec支持;但無疑是一種太過簡單的看法.”并且,在最近發(fā)布的RFC6434中,已經(jīng)取消了這一強制要求.也就是說,我們根本無法確定IPsec是否將作用于某些IPv6的軟件和硬件上.另一方面,Ipsec僅僅是IP層協(xié)議組件,無力解決其它層次的安全問題,例如,來自應用層的攻擊.除此之外,網(wǎng)絡(luò)、協(xié)議和OS存在著各種各樣的漏洞,一些面向IPv4的DDoS攻擊對于IPv6仍然有效,并且IPv6可能為DDoS提供新的攻擊點.

    3.1IPv6與 IPv4共存

    IPv6正在快速發(fā)展,但是,由于部署成本等原因,IPv4還將在今后較長一段時間存在,在它完全退出之前,互聯(lián)網(wǎng)是IPv6與 IPv4共存的局面.由此,將會產(chǎn)生一些安全問題.

    ①從IPv4向IPv6轉(zhuǎn)換.它們并不是“逐位”(bit on the wire)兼容,IPv6本身的雙協(xié)議堆棧努力提供自動轉(zhuǎn)換機制[4].當轉(zhuǎn)換流通過網(wǎng)絡(luò)時,必然要進行事務處理(transaction):拆分每一個IPv4分組,修改分組的內(nèi)容,按IPv6的要求重新封裝.其中的每次操作,都給執(zhí)行不力者提供了機會,可能產(chǎn)生或者觸發(fā)安全漏洞.

    ②6RD和6to4的使用.6RD和6to4都不需要專門的隧道,就能實現(xiàn)IPv6網(wǎng)絡(luò)與 IPv4網(wǎng)絡(luò)之間的數(shù)據(jù)交換[2,3].這為用戶帶來方便的同時,也可能給ISP帶來威脅.一些面向IPv4的攻擊直接威脅IPv6網(wǎng)絡(luò), ISP反而可能成為攻擊的源頭.

    ③IPv4與IPv6的互動.為了促進IPv6的部署,大多數(shù)應用程序在執(zhí)行DNS查表等操作時,傾向于優(yōu)先采用IPv6選項,這就可能使流量翻倍.加重路由器和網(wǎng)絡(luò)的負擔.

    ④隧道操作.在不同網(wǎng)絡(luò)間進行隧道操作,即使是IPSec也可能產(chǎn)生問題.一般地,隧道操作等同于建立網(wǎng)絡(luò)-網(wǎng)絡(luò)、網(wǎng)絡(luò)-主機、主機-主機之間的VPN.原來的分組被封裝在一個新的分組中.與超出發(fā)送方控制的網(wǎng)絡(luò)建立VPN時,可能暴露數(shù)據(jù),被攻擊者利用.另外,IPSec的安全保護需要用到附加協(xié)議(如IKE),進行密鑰協(xié)商和管理.增加了復雜性和網(wǎng)絡(luò)設(shè)備的負擔.

    3.2IPv6自身

    3.2.1協(xié)議框架

    網(wǎng)絡(luò)協(xié)議的主要任務是數(shù)據(jù)通信,而不是抵御DDoS攻擊.任何協(xié)議都是有漏洞的,IPv6也不例外.

    ①大網(wǎng)段.理論上,IPv6的一個網(wǎng)段可容納264個主機.掃描一個IPv4的子網(wǎng)只需幾秒,而掃描一個IPv6子網(wǎng)需要數(shù)年.這提高了攻擊者掃描漏洞的難度,但同時也給IP管理帶來了困難.為了管理,只能縮小掃描區(qū)間.可能的做法是,拒絕分配一部分地址.但是這樣,很多用戶會被大型網(wǎng)絡(luò)地址轉(zhuǎn)換協(xié)議(NAT-PT)設(shè)備隱藏在固定的地址集后面,給攻擊者提供了機會.特別是一些知名的IP地址和命名空間,將面臨巨大威脅.

    ②加密機制.基于PKI(Public Key Infrastructure )的加密和認證機制的安全性依賴于密鑰的長度.密鑰越長,其計算量越大,這為攻擊者提供了新的攻擊點.當前,網(wǎng)絡(luò)的帶寬增長速度遠高于CPU主頻的增長速度.如果攻擊者向目標發(fā)送大量隨意填充的數(shù)據(jù)包,被攻擊者就會因為耗費大量CPU時間而無法響應正常的服務.

    3.2.2協(xié)議機制

    IPv6的協(xié)議機制,為攻擊者提供了機會.

    ①組發(fā)地址.如FF01::1是所有DHCP服務器的地址,也就是說,以該地址為目標地址的分組,所有DHCP服務器都可能收到.利用這點,容易對DHCP服務器進行攻擊,使其無法提供服務.

    ②鄰居發(fā)現(xiàn)(neighbor discovery).在IPv6中,鄰居發(fā)現(xiàn)使用了5種不同類型的ICMP6.有多種用途.如在鏈接中可包含確定鄰居的鏈路層地址,清空已失效的緩存值,還可發(fā)現(xiàn)那些自已想要轉(zhuǎn)發(fā)分組的鄰居.但同時,它也給攻擊者提供了機會.鄰居發(fā)現(xiàn)攻擊將取代IPv4中的同類攻擊,例如ARP Spoofing攻擊.

    ③分片攻擊點.攻擊者利用IPv6報文分片正常過程中的一些漏洞,繞過防火墻實施攻擊.包過濾設(shè)備僅通過判斷第一個分片的目的端口號來決定是否允許通過.于是,攻擊者將第一個分片偽裝成合法的,包含惡意數(shù)據(jù)的后續(xù)分片就可以穿透防火墻,到達網(wǎng)絡(luò)主機內(nèi)部實施攻擊.

    3.2.3包頭漏洞

    IPv6分組特有的頭部,給攻擊者提供了機會.

    ①大型擴展頭.在IPv6中,取消了IPv4的選項功能,卻附加了一組目標選項、逐跳(hop-by-hop)選項、身份認證等的擴展頭,它與40字節(jié)的主頭和有效負載一起構(gòu)成Pv6的分組.大量大型的擴展頭的流量會淹沒防火墻和安全網(wǎng)關(guān),也會降低路由器轉(zhuǎn)發(fā)能力.這給DDoS攻擊提供了途徑[5].

    ②Type 0路由頭. Type 0路由頭功能,可以使某些數(shù)據(jù)解釋為源路由內(nèi)容丟失,利用這一點,可以制造出路由循環(huán)的DDoS攻擊.如圖1,一個發(fā)給節(jié)點A的數(shù)據(jù)包,被標記為經(jīng)過再返回A.在IPv4中,最多包含9個路由節(jié)點,但在IPv6中可以達到88個.這明顯增加了攻擊的可能性.一份Cisco的報告顯示[3],這一漏洞可能導致內(nèi)存崩潰,并有可能導致遠程代碼的執(zhí)行.如果遠程代碼執(zhí)行失敗,就可能對路由器造成DDoS攻擊.

    圖2 分組的路由循環(huán)

    3.2.4OS漏洞

    在IPv4中,大量的OS漏洞和bug已經(jīng)被攻擊者利用.面對IPv6,有些操作系統(tǒng)暴露出一些新的漏洞.Linux和Mac限制所監(jiān)聽的路由器數(shù)目為15,而windows XP、2003、vista等最流行的OS卻沒有這一限制[4].著名的漏洞工具flood-router6正是利用了這點,成為了攻擊者首選的工具包.在短時間內(nèi)向子網(wǎng)發(fā)送大量數(shù)據(jù)包,只需幾秒,一臺健全的windows設(shè)備就變成了磚頭.

    Naptha漏洞[5]則是利用OS內(nèi)核會在一定時間內(nèi)為TCP連接保存一條記錄,利用大量的連接來消耗主機的計算資源.

    除了上述攻擊點外,另一個令人擔憂的事實是:許多基于IPv4的研究成果可能失效.以文獻[4]為例,它提出的 APA-ANTI-DDoS模型從異常流量、擁塞特性和協(xié)議分析3個方面著手,很好地解決了DDoS的檢測和防御.但是,其基本思想是通過Hash函數(shù)將232個IP地址映射到一個較小的空間來檢測DDoS攻擊,對于IPv6巨大的地址空間,它將無能為力.

    4 結(jié) 論

    不斷發(fā)展的網(wǎng)絡(luò)技術(shù)和計算機硬件技術(shù)、不斷增加的漏洞,為DDoS攻擊提供了客觀條件.當前,僵尸網(wǎng)絡(luò)的規(guī)模已達到千萬級,攻擊流量達幾十G.本文的研究結(jié)果表明, DDoS攻擊是以漏洞為切入點,以消耗目標的計算資源為目的.與IPv4相比,IPv6雖然避免一部分DDoS攻擊,但有些攻擊手段仍然有效.并且,IPv6本身潛伏著一系列新的攻擊點.

    各種攻擊方法靈活組合形成新的變種、應用層攻擊等是DDoS攻擊發(fā)展新的趨勢.

    以本文為基礎(chǔ),我們將在后續(xù)的工作中研究DDoS攻擊的檢測和控制.

    [1] Zhang YZ, Xiao J, Yun XC, Wang FY. DDoS Attacks Detection and Control Mechanisms[J]. Journal of Software, 2012,23(8):2058-2072.

    [2] Chen Y, Ku W, Sakai K, Decruze C. A novel DDoS Attack Defending Framework with Minimized Bilateral Damages[J]. In: Proc. of the 7th IEEE Conf. on Consumer Communications and Networking Conf. (CCNC). Piscataway, 2010:1-5.

    [3] Mirkovic J, Reiher P. A Taxonomy of DDoS Attack and DDoS Defense Mechanisms[J]. ACM SIGCOMM Computer Communication Review, 2004,34(2):39-54.

    [4] Sun ZX, Jiang JL, Jiao L. DDOS Attack Detecting and Defending Model. Journal of Software, 2007,18(9): 2245-2258.

    [5] Kumar K, Joshi RC, Singh K. A Distributed Approach Using Entropy to Detect DDoS Attacks in ISP Domain[C]. In: Proc. of the Int’l Conf. on Signal Proceeding, Communications and Networking (ICSCN). Chennai, 2007:331-337.

    DDoS Attacks Analysis Based on IPv6

    LIU Tie-wu, XIANG Chang-sheng, SHI Ling-yun

    (College of Computer and Communication, Hunan Institute of Engineering, Xiangtan 411104, China)

    DDoS Attacks are one of the most serious security threats for the Internet. Along with the development of IPv6 network, studying DDoS attacks IPv6 faces has become an avoidable realistic problem. Based on the analysis of the cause of DDoS attacks, the paper divides DDoS Attacks into resource attacks and Vulnerability attacks. The paper discusses the principles of DDoS attacks, the characteristics of DDoS attacks and the association between IPv6 and DDoS. Analyzing potential new attack points, for one thing, provides the basis for DDoS attacks detection and control; for another, offers help for rational utilization of DDoS attacks.

    DDoS Attacks; IPv6; Attack Points; Resource Attacks; Vulnerability Attacks

    2016-02-28

    湖南省自然科學基金項目(2016JJ2040);湖南省大學生研究性學習和創(chuàng)新性實驗計劃項目(湘教通[2014]248).

    劉鐵武(1966—),男,副教授,研究方向:數(shù)據(jù)結(jié)構(gòu)與算法.

    TP393.4

    A

    1671-119X(2016)03-0037-05

    猜你喜歡
    攻擊者漏洞數(shù)據(jù)包
    漏洞
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    自動化學報(2021年8期)2021-09-28 07:20:18
    SmartSniff
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應補齊三漏洞
    有限次重復博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    精品免费久久久久久久清纯 | 日韩熟女老妇一区二区性免费视频| 麻豆av在线久日| 亚洲一卡2卡3卡4卡5卡精品中文| 精品第一国产精品| 男人爽女人下面视频在线观看| 一级黄色大片毛片| 水蜜桃什么品种好| 亚洲av成人一区二区三| 黄色毛片三级朝国网站| 免费在线观看影片大全网站| a级片在线免费高清观看视频| 1024香蕉在线观看| 80岁老熟妇乱子伦牲交| 国产又色又爽无遮挡免| 亚洲男人天堂网一区| 老汉色av国产亚洲站长工具| 亚洲久久久国产精品| 国产一区二区激情短视频 | 久久 成人 亚洲| 动漫黄色视频在线观看| www.999成人在线观看| 又大又爽又粗| 午夜激情久久久久久久| 黄色视频在线播放观看不卡| 亚洲欧美色中文字幕在线| 黑丝袜美女国产一区| 精品熟女少妇八av免费久了| 丰满迷人的少妇在线观看| 不卡av一区二区三区| 午夜免费成人在线视频| 欧美日韩中文字幕国产精品一区二区三区 | 日本a在线网址| 中文字幕人妻丝袜制服| 国产成人一区二区三区免费视频网站| 黄频高清免费视频| 日韩视频在线欧美| 在线十欧美十亚洲十日本专区| av福利片在线| 亚洲七黄色美女视频| 大陆偷拍与自拍| 最近最新中文字幕大全免费视频| 大型av网站在线播放| 最黄视频免费看| 精品久久蜜臀av无| 国产精品一区二区免费欧美 | 亚洲av电影在线进入| 美女大奶头黄色视频| 久久久精品国产亚洲av高清涩受| 精品国产乱码久久久久久小说| 久久久国产成人免费| 别揉我奶头~嗯~啊~动态视频 | 999精品在线视频| 免费黄频网站在线观看国产| 欧美黑人精品巨大| 精品人妻熟女毛片av久久网站| 人人妻人人爽人人添夜夜欢视频| 91av网站免费观看| 久久免费观看电影| 99国产综合亚洲精品| 免费在线观看影片大全网站| 亚洲色图综合在线观看| 久久性视频一级片| 亚洲成人国产一区在线观看| 97精品久久久久久久久久精品| 丰满人妻熟妇乱又伦精品不卡| a级毛片在线看网站| 久久精品aⅴ一区二区三区四区| 老汉色∧v一级毛片| 超碰97精品在线观看| 日韩免费高清中文字幕av| 爱豆传媒免费全集在线观看| av片东京热男人的天堂| 一本—道久久a久久精品蜜桃钙片| 99热网站在线观看| 国产色视频综合| bbb黄色大片| 久久久久国内视频| 嫁个100分男人电影在线观看| 国产精品自产拍在线观看55亚洲 | 美女高潮到喷水免费观看| 国产高清国产精品国产三级| 欧美日本中文国产一区发布| 日韩 亚洲 欧美在线| 国产精品免费大片| 亚洲成国产人片在线观看| av又黄又爽大尺度在线免费看| 一本—道久久a久久精品蜜桃钙片| 国内毛片毛片毛片毛片毛片| 狠狠婷婷综合久久久久久88av| 99国产精品免费福利视频| 日韩欧美一区二区三区在线观看 | 黑人欧美特级aaaaaa片| 欧美久久黑人一区二区| 99九九在线精品视频| 黄色毛片三级朝国网站| 99国产精品99久久久久| 精品高清国产在线一区| a 毛片基地| 丰满饥渴人妻一区二区三| 亚洲欧美精品综合一区二区三区| 乱人伦中国视频| av在线老鸭窝| 久久毛片免费看一区二区三区| 亚洲国产日韩一区二区| 宅男免费午夜| 嫁个100分男人电影在线观看| 午夜免费鲁丝| 91字幕亚洲| 天天添夜夜摸| 久久久精品国产亚洲av高清涩受| 成年人午夜在线观看视频| 99久久人妻综合| 叶爱在线成人免费视频播放| 欧美黄色淫秽网站| 又紧又爽又黄一区二区| 国产免费av片在线观看野外av| 日本精品一区二区三区蜜桃| 菩萨蛮人人尽说江南好唐韦庄| 国产av国产精品国产| 日韩欧美国产一区二区入口| 精品国产一区二区三区久久久樱花| 日韩中文字幕视频在线看片| www日本在线高清视频| 午夜免费观看性视频| 天天操日日干夜夜撸| 国产人伦9x9x在线观看| 国产成人欧美| 国产成人精品久久二区二区91| 欧美一级毛片孕妇| 国产视频一区二区在线看| 人妻 亚洲 视频| 狠狠精品人妻久久久久久综合| www.999成人在线观看| 日韩制服骚丝袜av| 午夜福利影视在线免费观看| 啦啦啦免费观看视频1| 日韩大码丰满熟妇| xxxhd国产人妻xxx| 秋霞在线观看毛片| 久久久久精品人妻al黑| 少妇人妻久久综合中文| 天天躁日日躁夜夜躁夜夜| 亚洲第一av免费看| 国产免费福利视频在线观看| xxxhd国产人妻xxx| 成人18禁高潮啪啪吃奶动态图| 黄色视频在线播放观看不卡| 搡老岳熟女国产| 久久99一区二区三区| 久久久精品国产亚洲av高清涩受| 青春草亚洲视频在线观看| 国产精品99久久99久久久不卡| 伊人久久大香线蕉亚洲五| 国产免费av片在线观看野外av| 久久久久国内视频| 欧美另类亚洲清纯唯美| 一级毛片精品| 国产精品 欧美亚洲| 国产精品秋霞免费鲁丝片| 91大片在线观看| 国产免费视频播放在线视频| 国产亚洲一区二区精品| 91成人精品电影| 黄色视频不卡| 99香蕉大伊视频| 亚洲国产中文字幕在线视频| 国产人伦9x9x在线观看| 一本久久精品| 亚洲 国产 在线| 丝瓜视频免费看黄片| 精品人妻1区二区| 不卡av一区二区三区| 亚洲精品第二区| 日韩制服丝袜自拍偷拍| 亚洲视频免费观看视频| 免费高清在线观看日韩| 日本a在线网址| 桃红色精品国产亚洲av| 午夜激情久久久久久久| 91九色精品人成在线观看| 欧美黑人精品巨大| 久久精品久久久久久噜噜老黄| 精品国产乱子伦一区二区三区 | 中文字幕人妻丝袜一区二区| 精品国产一区二区久久| 黑人欧美特级aaaaaa片| 久久久国产欧美日韩av| 亚洲avbb在线观看| 亚洲精品一区蜜桃| 51午夜福利影视在线观看| 日韩中文字幕视频在线看片| 999久久久精品免费观看国产| 亚洲成av片中文字幕在线观看| 男人操女人黄网站| 一本大道久久a久久精品| 亚洲国产看品久久| 十八禁人妻一区二区| 热re99久久国产66热| 亚洲伊人色综图| 久久人妻熟女aⅴ| 欧美大码av| 丝瓜视频免费看黄片| www.av在线官网国产| 午夜精品久久久久久毛片777| 精品少妇内射三级| av在线老鸭窝| 视频区图区小说| 国产成人精品久久二区二区免费| 国产免费av片在线观看野外av| 美女大奶头黄色视频| 99国产精品99久久久久| 欧美黑人精品巨大| 最新的欧美精品一区二区| 久久 成人 亚洲| 午夜福利乱码中文字幕| 一区二区三区精品91| 欧美精品一区二区免费开放| 悠悠久久av| 成年人免费黄色播放视频| 男人操女人黄网站| 日日摸夜夜添夜夜添小说| 国产精品99久久99久久久不卡| 人人妻人人爽人人添夜夜欢视频| 亚洲七黄色美女视频| bbb黄色大片| 午夜91福利影院| 亚洲av成人不卡在线观看播放网 | 在线观看一区二区三区激情| 热99国产精品久久久久久7| 亚洲专区国产一区二区| av在线老鸭窝| www.999成人在线观看| 精品免费久久久久久久清纯 | 日韩免费高清中文字幕av| 国产无遮挡羞羞视频在线观看| 日本黄色日本黄色录像| 五月开心婷婷网| 一个人免费在线观看的高清视频 | 国产主播在线观看一区二区| 亚洲av日韩精品久久久久久密| 美女主播在线视频| 久久国产精品人妻蜜桃| 亚洲专区国产一区二区| 亚洲第一av免费看| a级毛片在线看网站| 亚洲色图 男人天堂 中文字幕| 69精品国产乱码久久久| 久久这里只有精品19| 精品少妇内射三级| 亚洲精品中文字幕在线视频| 日本91视频免费播放| 日韩视频一区二区在线观看| av网站免费在线观看视频| 国产精品秋霞免费鲁丝片| 丁香六月欧美| 真人做人爱边吃奶动态| 精品卡一卡二卡四卡免费| 乱人伦中国视频| 人人妻人人爽人人添夜夜欢视频| 纵有疾风起免费观看全集完整版| 亚洲国产中文字幕在线视频| 伦理电影免费视频| 两个人看的免费小视频| 欧美成人午夜精品| kizo精华| 69精品国产乱码久久久| 老司机在亚洲福利影院| 男女床上黄色一级片免费看| 国产人伦9x9x在线观看| 亚洲欧美色中文字幕在线| 亚洲欧美一区二区三区黑人| 99久久99久久久精品蜜桃| 国产主播在线观看一区二区| 国产欧美日韩综合在线一区二区| 久热爱精品视频在线9| 久久久水蜜桃国产精品网| 老司机福利观看| 国产日韩欧美视频二区| 亚洲av日韩在线播放| 91精品伊人久久大香线蕉| avwww免费| 在线av久久热| 老熟妇仑乱视频hdxx| 免费高清在线观看视频在线观看| 欧美 亚洲 国产 日韩一| 国产精品.久久久| 国产男女内射视频| 无遮挡黄片免费观看| 色精品久久人妻99蜜桃| 丰满人妻熟妇乱又伦精品不卡| 久久人人97超碰香蕉20202| 青草久久国产| 国产在视频线精品| 亚洲九九香蕉| 精品高清国产在线一区| 一本一本久久a久久精品综合妖精| 成人三级做爰电影| 亚洲精品国产av蜜桃| a在线观看视频网站| 一区二区三区四区激情视频| 男女床上黄色一级片免费看| 久久影院123| av线在线观看网站| 国产精品偷伦视频观看了| 我要看黄色一级片免费的| 国产精品.久久久| 高清av免费在线| 一个人免费看片子| 亚洲激情五月婷婷啪啪| 亚洲av欧美aⅴ国产| 欧美日韩亚洲国产一区二区在线观看 | 成人黄色视频免费在线看| 在线观看免费高清a一片| 午夜福利视频在线观看免费| 亚洲性夜色夜夜综合| 91麻豆av在线| 亚洲国产精品一区三区| 国产精品一区二区精品视频观看| 亚洲国产精品999| 亚洲精品中文字幕一二三四区 | 嫁个100分男人电影在线观看| 夫妻午夜视频| 悠悠久久av| 久久毛片免费看一区二区三区| 久久精品国产亚洲av高清一级| 国产高清国产精品国产三级| 亚洲精品国产区一区二| 在线精品无人区一区二区三| 如日韩欧美国产精品一区二区三区| 一本综合久久免费| 巨乳人妻的诱惑在线观看| 久久九九热精品免费| 看免费av毛片| 丁香六月天网| e午夜精品久久久久久久| 在线观看www视频免费| 男女边摸边吃奶| 亚洲成人手机| 国产91精品成人一区二区三区 | 日本av手机在线免费观看| 久久毛片免费看一区二区三区| 一进一出抽搐动态| 成人国产一区最新在线观看| 超色免费av| 秋霞在线观看毛片| 交换朋友夫妻互换小说| 午夜激情av网站| 90打野战视频偷拍视频| 国产麻豆69| 成人av一区二区三区在线看 | 国产精品一二三区在线看| 免费观看人在逋| 精品国产国语对白av| 欧美黄色片欧美黄色片| 一级毛片电影观看| 国产91精品成人一区二区三区 | 岛国在线观看网站| 美女高潮到喷水免费观看| 天堂8中文在线网| 少妇被粗大的猛进出69影院| 成人国语在线视频| 亚洲第一av免费看| 免费在线观看黄色视频的| 成人av一区二区三区在线看 | 亚洲全国av大片| 亚洲激情五月婷婷啪啪| 女人爽到高潮嗷嗷叫在线视频| 19禁男女啪啪无遮挡网站| 国产激情久久老熟女| 欧美黑人精品巨大| 日韩中文字幕视频在线看片| 在线观看免费视频网站a站| 热99re8久久精品国产| www.自偷自拍.com| 午夜两性在线视频| 视频在线观看一区二区三区| 麻豆乱淫一区二区| 中文字幕人妻丝袜制服| 亚洲精品av麻豆狂野| 国产91精品成人一区二区三区 | 成年人午夜在线观看视频| 国产一区二区三区在线臀色熟女 | av欧美777| 两人在一起打扑克的视频| 999精品在线视频| 超色免费av| 精品福利观看| 国产黄频视频在线观看| 国产精品免费视频内射| 桃红色精品国产亚洲av| 精品卡一卡二卡四卡免费| 成在线人永久免费视频| 精品少妇久久久久久888优播| 国产在线观看jvid| 日本撒尿小便嘘嘘汇集6| 人人妻,人人澡人人爽秒播| 亚洲一区二区三区欧美精品| 欧美亚洲日本最大视频资源| 美女主播在线视频| 国产精品国产三级国产专区5o| 99国产综合亚洲精品| 国产免费一区二区三区四区乱码| 国产精品国产av在线观看| 欧美精品av麻豆av| 亚洲成人国产一区在线观看| 伦理电影免费视频| 深夜精品福利| av一本久久久久| 午夜福利,免费看| 一级片'在线观看视频| h视频一区二区三区| 日韩中文字幕视频在线看片| 精品一品国产午夜福利视频| 久久久久久亚洲精品国产蜜桃av| 精品视频人人做人人爽| 日韩大片免费观看网站| 日韩精品免费视频一区二区三区| 亚洲欧洲精品一区二区精品久久久| 国产成人系列免费观看| 一本—道久久a久久精品蜜桃钙片| 狠狠精品人妻久久久久久综合| 精品一区二区三区四区五区乱码| 国产精品影院久久| 大片电影免费在线观看免费| 天天躁夜夜躁狠狠躁躁| 亚洲伊人久久精品综合| av在线老鸭窝| 亚洲第一欧美日韩一区二区三区 | 国产伦人伦偷精品视频| 国产成人免费无遮挡视频| 日韩欧美一区视频在线观看| 两人在一起打扑克的视频| 九色亚洲精品在线播放| 香蕉丝袜av| 精品卡一卡二卡四卡免费| 性高湖久久久久久久久免费观看| 超碰成人久久| 精品国产乱码久久久久久男人| a级毛片黄视频| 91av网站免费观看| 97精品久久久久久久久久精品| 制服诱惑二区| 久久久久久久大尺度免费视频| 日本撒尿小便嘘嘘汇集6| 纯流量卡能插随身wifi吗| av片东京热男人的天堂| 极品少妇高潮喷水抽搐| √禁漫天堂资源中文www| 亚洲男人天堂网一区| 99热网站在线观看| 不卡av一区二区三区| 国产精品九九99| 丰满少妇做爰视频| 国产亚洲精品久久久久5区| 水蜜桃什么品种好| 一级,二级,三级黄色视频| 超碰97精品在线观看| 亚洲国产欧美一区二区综合| 悠悠久久av| 丝袜人妻中文字幕| 少妇粗大呻吟视频| 桃花免费在线播放| 老熟女久久久| 色综合欧美亚洲国产小说| 搡老岳熟女国产| 正在播放国产对白刺激| www.自偷自拍.com| 国产精品免费大片| 国产欧美日韩一区二区三 | 午夜福利影视在线免费观看| 99国产精品一区二区蜜桃av | 国产麻豆69| 欧美97在线视频| 免费不卡黄色视频| 搡老岳熟女国产| 亚洲精品国产色婷婷电影| 亚洲第一青青草原| 99久久综合免费| 久久久水蜜桃国产精品网| 一区二区三区乱码不卡18| 狠狠狠狠99中文字幕| 亚洲va日本ⅴa欧美va伊人久久 | 久久99热这里只频精品6学生| 他把我摸到了高潮在线观看 | 一二三四在线观看免费中文在| 亚洲av日韩在线播放| 久久久精品区二区三区| 久久精品亚洲av国产电影网| 亚洲伊人色综图| 三级毛片av免费| 美女中出高潮动态图| 国产成人欧美在线观看 | 脱女人内裤的视频| 精品人妻熟女毛片av久久网站| 一本综合久久免费| 免费看十八禁软件| 99热全是精品| 18禁黄网站禁片午夜丰满| 一二三四在线观看免费中文在| 交换朋友夫妻互换小说| 国精品久久久久久国模美| 天天躁日日躁夜夜躁夜夜| 又黄又粗又硬又大视频| 午夜福利,免费看| 国产精品秋霞免费鲁丝片| 可以免费在线观看a视频的电影网站| 我要看黄色一级片免费的| 国产有黄有色有爽视频| 中文字幕av电影在线播放| 日韩电影二区| 肉色欧美久久久久久久蜜桃| 咕卡用的链子| 91成年电影在线观看| av天堂久久9| 乱人伦中国视频| 黄色片一级片一级黄色片| 天堂俺去俺来也www色官网| 国产在线免费精品| 久久人妻福利社区极品人妻图片| 少妇的丰满在线观看| 超碰97精品在线观看| 亚洲av日韩在线播放| 美女国产高潮福利片在线看| 国产男女超爽视频在线观看| 亚洲成人手机| 高清视频免费观看一区二区| 久久久久久久精品精品| 亚洲精品一二三| 亚洲精品国产一区二区精华液| 老熟妇乱子伦视频在线观看 | 精品福利观看| 男女下面插进去视频免费观看| 啦啦啦中文免费视频观看日本| 国产一区二区激情短视频 | 国产免费av片在线观看野外av| 99久久精品国产亚洲精品| 极品少妇高潮喷水抽搐| 国产成人一区二区三区免费视频网站| 国产在线一区二区三区精| 一区在线观看完整版| 我要看黄色一级片免费的| 亚洲av电影在线进入| 亚洲国产欧美网| 亚洲久久久国产精品| 窝窝影院91人妻| 91精品三级在线观看| 黄色怎么调成土黄色| 人人妻人人爽人人添夜夜欢视频| xxxhd国产人妻xxx| 国产淫语在线视频| 亚洲欧美成人综合另类久久久| 国产亚洲av片在线观看秒播厂| 最黄视频免费看| 亚洲精品一区蜜桃| 国产精品 国内视频| 亚洲熟女毛片儿| 久久天躁狠狠躁夜夜2o2o| 一级黄色大片毛片| 电影成人av| 久久久精品区二区三区| 最近最新中文字幕大全免费视频| 老熟妇乱子伦视频在线观看 | 国产精品成人在线| 丰满饥渴人妻一区二区三| 亚洲精品自拍成人| 建设人人有责人人尽责人人享有的| 男女之事视频高清在线观看| 曰老女人黄片| 国产伦人伦偷精品视频| 国产精品久久久久成人av| 中文字幕人妻丝袜制服| 久久青草综合色| 久久中文看片网| 久久久久精品国产欧美久久久 | 久久久久久久国产电影| 美女大奶头黄色视频| 国产精品一二三区在线看| 最新的欧美精品一区二区| 午夜91福利影院| 久久99一区二区三区| 免费一级毛片在线播放高清视频 | 国产成+人综合+亚洲专区| 免费女性裸体啪啪无遮挡网站| 免费在线观看日本一区| 999久久久精品免费观看国产| 成人黄色视频免费在线看| 亚洲一区中文字幕在线| 亚洲人成电影观看| 手机成人av网站| 永久免费av网站大全| 侵犯人妻中文字幕一二三四区| 亚洲国产欧美一区二区综合| 亚洲欧美精品综合一区二区三区| 纵有疾风起免费观看全集完整版| 丝袜美足系列| 精品国产一区二区三区久久久樱花| 久久久久久久久免费视频了| 日韩精品免费视频一区二区三区| 日本wwww免费看| 丝瓜视频免费看黄片| 午夜激情久久久久久久| 亚洲,欧美精品.| 少妇猛男粗大的猛烈进出视频| 国产成人精品在线电影| 在线十欧美十亚洲十日本专区| 国产有黄有色有爽视频| 午夜激情av网站| 搡老岳熟女国产| 国产人伦9x9x在线观看| 精品乱码久久久久久99久播| 淫妇啪啪啪对白视频 | 中文字幕另类日韩欧美亚洲嫩草| 日日摸夜夜添夜夜添小说| 肉色欧美久久久久久久蜜桃|