الكشف المبكر العشوائي القوي
يُعدّ الكشف المبكر العشوائي القوي ( RRED ) أسلوبًا لتنظيم قوائم الانتظار في مُجدوِل الشبكة . وقد وُجد أن خوارزمية الكشف المبكر العشوائي (RED) الحالية ومشتقاتها عُرضة للهجمات المُستجدة، لا سيما هجمات حجب الخدمة منخفضة المعدل (LDoS). وقد أكدت التجارب أن الخوارزميات الحالية الشبيهة بـ RED عُرضة بشكل ملحوظ لهجمات LDoS نظرًا لتذبذب حجم قائمة انتظار TCP الناتج عن هذه الهجمات. [ 1 ]
طُرحت خوارزمية RRED (Robust RED) لتحسين إنتاجية بروتوكول TCP في مواجهة هجمات LDoS. وتتلخص الفكرة الأساسية وراء RRED في اكتشاف حزم الهجوم وتصفيتها قبل تطبيق خوارزمية RED العادية على التدفقات الواردة. ويمكن لخوارزمية RRED تحسين أداء بروتوكول TCP بشكل ملحوظ في ظل هجمات حجب الخدمة منخفضة المعدل. [ 1 ]
تصميم Robust RED (RRED)
تُضاف وحدة كشف وتصفية قبل وحدة RED العادية على جهاز التوجيه. وتتمثل الفكرة الأساسية وراء RRED في كشف وتصفية حزم هجمات LDoS من التدفقات الواردة قبل إدخالها إلى خوارزمية RED. ويُعدّ التمييز بين حزمة الهجوم وحزم TCP العادية أمرًا بالغ الأهمية في تصميم RRED.
في سياق تدفق TCP سليم، يؤخر المرسل إرسال الحزم الجديدة في حال اكتشاف فقدان حزمة (مثلاً، إسقاط حزمة). ونتيجةً لذلك، يُشتبه في أن الحزمة التي تُرسل ضمن نطاق قصير بعد إسقاط حزمة أخرى هي حزمة هجومية. هذه هي الفكرة الأساسية لخوارزمية الكشف في بروتوكول Robust RED (RRED). [ 1 ]
خوارزمية RED القوية (RRED)
خوارزمية RRED-ENQUE(pkt) 01 f ← RRED-FLOWHASH(pkt) 02 Tmax ← MAX(Flow[f].T1, T2) 03 إذا كان وقت وصول الحزمة يقع ضمن النطاق [Tmax, Tmax+T*] 04- قلل المؤشر المحلي بمقدار 1 لكل خانة تتوافق مع f 05 آخر 06 قم بزيادة المؤشر المحلي بمقدار 1 لكل خانة من f 07 Flow[f].I ← الحد الأقصى للمؤشرات المحلية من فئات f 08 إذا كان Flow[f].I ≥ 0 فإن 09 RED-ENQUE(pkt) // تمرير pkt إلى كتلة RED 10 إذا أسقط ريد حزمةً ، 11 T2 ← وقت وصول الطرد 12 آخر 13 Flow[f].T1 ← pkt.arrivaltime 14 قطرة (عبوة) 15 عائد
- f.T1 هو وقت وصول آخر حزمة من التدفق f التي تم إسقاطها بواسطة كتلة الكشف والتصفية.
- T2 هو وقت وصول آخر حزمة من أي تدفق يتم إسقاطها بواسطة كتلة الكشف المبكر العشوائي (RED).
- Tmax = max(f.T1, T2) .
- T* هي فترة زمنية قصيرة، يتم اختيارها تجريبياً لتكون 10 مللي ثانية في خوارزمية RRED الافتراضية. [ 1 ]
رمز المحاكاة الخاص بـ Robust RED (RRED)
تم نشر كود محاكاة خوارزمية RRED كمنصة لمحاكاة إدارة الطوابير النشطة وهجمات حجب الخدمة (AQM&DoS). تستطيع هذه المنصة محاكاة أنواع مختلفة من هجمات حجب الخدمة (مثل حجب الخدمة الموزع، وحجب الخدمة عبر التزييف، وحجب الخدمة منخفض المعدل، وغيرها) وخوارزميات إدارة الطوابير النشطة ( مثل RED وRRED وSFB وغيرها). وتقوم المنصة تلقائيًا بحساب وتسجيل متوسط معدل نقل البيانات لتدفقات TCP العادية قبل وبعد هجمات حجب الخدمة، مما يُسهّل تحليل تأثير هذه الهجمات على تدفقات TCP العادية وخوارزميات إدارة الطوابير النشطة.
مراجع
- 1 2 3 4 تشانغ، سي.؛ ين، ج.؛ كاي، ز.؛ تشين، و. (مايو 2010). "RRED: خوارزمية RED قوية لمواجهة هجمات حجب الخدمة منخفضة المعدل" (ملف PDF) . رسائل اتصالات IEEE . 14 (5): 489-491 . doi : 10.1109/LCOMM.2010.05.091407 . S2CID 1121461 .
روابط خارجية
- منصة محاكاة إدارة جودة الهواء وحجب الخدمة
- منشورات حديثة حول هجمات الحرمان من الخدمة منخفضة المعدل (LDoS) مؤرشفة بتاريخ 5 يونيو 2013 على موقع Wayback Machine
- منشورات حديثة في مجال أنظمة الكشف المبكر العشوائي (RED) مؤرشفة بتاريخ 17 سبتمبر 2016 على موقع Wayback Machine
- المنشورات الحديثة في مخططات إدارة الطوابير النشطة (AQM)
- أداء الشبكة
- الحزم (تكنولوجيا المعلومات)
- هجمات حجب الخدمة
- أمن شبكات الحاسوب
