Вы используете устаревший браузер.
Чтобы использовать все возможности сайта, загрузите и установите один из этих браузеров:
Google ChromeOperaSafariMozilla FirefoxInternet explorer 8Internet explorer 9

ВНИМАНИЕ!

Новый адрес редакций журналов Колодезный пер., 2 А.

ООО «Издательство «Инновационное машиностроение»

КНИГИ Прайс-лист
ЖУРНАЛЫ Прайс-лист

Все статьи автора в журнале: Бpянскaя Е.B.

  1. Aнaлиз сpедcтв ядpa Linuх для обнаpyжения атак DDoS и SYN-флуд
    Analysis of Linux kernel tools for detecting DDOS and SYN flood attacks

    Номер: 2025 / 04

    Бpянскaя Е.B. | Bpyanskaya E.B. | Pязaнoвa Н.Ю. | Pyazanova N.YU. | bryanskayakatуa@уandех.ru, rуaz nu@mail.rubryanskayakatua@uandeh.ru, ruaz nu@mail.ru

    Авторы статьи
    Authors

    Бpянскaя Е.B.
    Bpyanskaya E.B.

    Pязaнoвa Н.Ю.
    Pyazanova N.YU.

    bryanskayakatуa@уandех.ru, rуaz nu@mail.ru
    bryanskayakatua@uandeh.ru, ruaz nu@mail.ru


    Aнaлиз сpедcтв ядpa Linuх для обнаpyжения атак DDoS и SYN-флуд

     

    УДК 004.451.87

    DOI: 10.36652/0869-4931-2025-79-4-169-177

     

    Рассмотрены типы DDoS и принципы атаки SYN-флуд, приведены участвующие в обработке SYN-пакета структуры ядра. Проведен сравнительный анализ существующих средств обнаружения атак — утилиты уровня пользователя и структур ядра, фреймворка Netfilter и демона ksoftirq, по параметрам которых можно осуществлять мониторинг значений полей структур ядра и ключевых точек фреймворка, отражающих текущую ситуацию в сетевой подсистеме и позволяющих идентифицировать атаку SYN-флуд.


    Ключевые слова

    DDoS, атака SYN-флуд, полуоткрытое соединение, структура ядра, SYN- и accept-очереди, Netfilter, ksoftirqd, NAPI

    Analysis of Linux kernel tools for detecting DDOS and SYN flood attacks

    The types of DDoS and principles of SYN-flood attacks are considered. The kernel structures involved in SYN-packet processing are presented. А comparative analysis of existing attack detection tools is carried out — user-level utilities and kernel structures, the Netfilter framework and the ksoftirq daemon. These parameters can be used to monitor the values of the fields of the kernel structures and key points of the framework, reflecting the current situation in the network subsystem and allowing to identify the SYN flood attack.


    Keywords

    DDoS, SYN-flood attack, half-open connection, kernel structure, SYN- and accept queues, Netfilter, ksoftirqd, NAPI

Идет загрузка
НАЗАД
Для перехода на предыдущую страницу используйте эту кнопку