《基于信号处理的低速率拒绝服务攻击的检测技术》:
(1)对于脉冲幅度减半、攻击周期不变的LDDoS,首先根据r1,r2,…rn和r',r'2…r'n适当地提前或延迟各攻击端发出攻击脉冲,尽量使攻击脉冲同步发出。然后监测点提取各攻击脉冲的情况并反馈给攻击者,以攻击端1发出的脉冲信号为基准,经互相关运算测得其他攻击脉冲与它的延迟分别为d2,d3,…,dn,攻击者再发送命令使各攻击端(除攻击端1外)分别延迟d2,d3,…,dn,如此循环地调节,直到d2,d3,…,dn之间相差最小,说明汇聚效果达到最 好。
(2)对于脉冲幅度不变、攻击周期加倍的LDDoS,依然以攻击端1发出的攻击脉 冲为基准,经互相关运算测得其他攻击脉冲与它的延迟分别为d2,d3',…,d'n,攻击者发送命令使各攻击端(除攻击端1外)分别延迟T—d2',2T—d'3,…,(n—1)T—d'n,如此个断调节,直到延迟接近序列T,2T,…,(n—1)T。
攻击者也可以依次启动攻击端发动攻击,例如,先让一个攻击端发动攻击,再启动下一个攻击端,调节这两个攻击端达到最 好的汇聚效果后,启动第三个攻击端发动攻击,这样只需要调节第三个攻击端的发送时机,使之与前两个已经调节好的攻击脉冲达到最 好的汇聚效果,这样逐渐递增攻击端的个数最终汇聚成理想的攻击脉冲。
攻击者可以先使各控制端所控制的傀儡机用上述方式调整好攻击流,再将得到的最终汇聚效果反馈给攻击者,攻击者根据各控制端的反馈结果经过互相关运算得到它们之间攻击脉冲的延迟,然后发送命令告诉控制端应该调整的参数,控制端再通过它所控制的傀儡机最终修正攻击脉冲。
……