Курсовая работа
  • формат doc
  • размер 16,73 КБ
  • добавлен 08 декабря 2010 г.
Защита при помощи netfilter
МАИ. Прикладная математика. Вычислительная математика и программирование.
Информационная безопасность.
Преподаватель: Крижиновский А. В.
Студент: Д. Борисов
Задача: Реализовать простейшую IPS (Intrusion Prevention System). Метод обнаружения атак: DDoS - подсчет (a) числа SYN-пакетов (b) соединений от каждого клиентского IPv4.
IPS переводится как система предотвращения вторжений и представляет собой программную или аппаратную систему сетевой и компьютерной безопасности, обнаруживающую вторжения или нарушения безопасности и автоматически защищающую от них.
В данной курсовой работе было принято решение реализовать IPS при помощи настройки межсетевого экрана (брандмауэра) системы Linux netfilter. Настройка производилась при помощи стандартного интерфейса netfilter под названием iptables.