
- -
ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ
Vũ Thanh Tuấn
NÂNG CẤP HỆ THỐNG PAC
THÊM CHỨC NĂNG TỰ ĐỘNG XÁC ĐỊNH ĐỐI
TƯỢNG TẤN CÔNG
KHOÁ LUẬN TỐT NGHIỆP ĐẠI HỌC HỆ CHÍNH QUY
Ngành: Mạng truyền thông
HÀ NỘI - 2010

- -
ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ
Vũ Thanh Tuấn
NÂNG CẤP HỆ THỐNG PAC
THÊM CHỨC NĂNG TỰ ĐỘNG XÁC ĐỊNH ĐỐI
TƯỢNG TẤN CÔNG
KHOÁ LUẬN TỐT NGHIỆP ĐẠI HỌC HỆ CHÍNH QUY
Ngành: Mạng truyền thông
Cán bộ hướng dẫn: Ths. Đoàn Minh Phương
HÀ NỘI - 2010

- -
LỜI CẢM ƠN
Để hoàn thành bài luận tốt nghiệp, lời đầu tiên tôi xin bầy tỏ sự cám ơn tới
ThS.Đoàn Minh Phương, người đã giúp tôi lựa chọn đề tài, đưa ra những nhận xét quý
giá và trực tiếp hướng dẫn tôi trong suốt quá trình hoàn thành luận văn tốt nghiệp. Tôi
xin chân thành cám ơn các thầy cô trong khoa CNTT- trường Đại học Công nghệ -
ĐHQG Hà Nội đã truyền đạt kiến thức cho tôi trong suốt khoảng thời gian 4 năm học
tập tại trường.
Trong quá trình hoàn thành luận văn tốt nghiệp, tôi đã nhận được rất nhiều sự
giúp đỡ, động viên từ bạn bè. Đặc biệt là anh Hoàng Văn Quân (K49CB) người đã góp
ý và cùng tôi giải quyết một số vấn đề trong luận văn. Tôi xin gửi lời cám ơn tới
những người bạn luôn bên cạnh tôi để chia sẻ những kinh nghiệm trong học tập cũng
như cuộc sống.
Vũ Thanh Tuấn

- -
TÓM TẮT NỘI DUNG
Trong luận văn tốt nghiệp này tôi chủ yếu giới thiệu về kỹ thuật phát hiện Ddos
hiện nay và kỹ thuật ngăn chặn Ddos với giao thức Lan tỏa ngược. Có thể chia thành 4
phần chính. Phần thứ nhất là tổng quan và phân loại tấn công Ddos. Phần thứ 2 là các
kỹ thuật phát hiện Ddos hiện nay và đi chi tiết vào kỹ thuật phát hiện Ddos sử dụng
“Source IP Address Monitoring”. Phần cuối sẽ giới thiệu giao thức lan tỏa ngược và
kết hợp với hệ thống phát hiện ddos mà tôi xây dựng.

- -
MỤC LỤC
Chương 1: GIỚI THIỆU VỀ TẤN CÔNG DDOS ............................................................2
1.1. Khái niệm ........................................................................................................................2
1.2. Cấu trúc mạng DDos.....................................................................................................2
1.2.1 Tuyển mộ mạng Agent ................................................................................................2
1.2.2 Điều khiển mạng Agent...........................................................................................3
1.2.3 Cập nhật mailware ..................................................................................................5
1.3 Phân loại tấn công Ddos................................................................................................5
1.3.1 Tấn công vào băng thông mạng .............................................................................5
1.3.2 Tấn công vào giao thức...........................................................................................5
1.3.3 Tấn công bằng những gói tin khác thường ...........................................................5
1.3.4 Tấn công qua phần mềm trung gian......................................................................6
1.4 Các công cụ DDos ...........................................................................................................6
1.4.1 Trinoo ....................................................................................................................... 6
1.4.2 Tribe Flood Network (TFN) ...................................................................................6
1.4.3 Stacheldraht ............................................................................................................6
1.4.4 Shaft.........................................................................................................................6
1.4.5 Trinity.......................................................................................................................7
1.4.6 Knight .......................................................................................................................7
1.4.7 Kaiten........................................................................................................................7
Chương 2 : CÁC CỞ SỞ PHÂN TÍCH PHÁT HIỆN DDOS .......................................... 8
2.1 Hệ thống phát hiện DDos hiện nay ...............................................................................8
2.2 Các yêu cầu đối với môt hệ thống phát hiện DDos......................................................8
2.2.1 Phát hiện nhiều cơ chế.............................................................................................8
2.2.2 Phản ứng...................................................................................................................9

