我很早前研究anti-DDOS,其中就有追踪一块,可以在这里介绍一些,但是实际上只有很少技术被投入使用了,大多数都还是依然是实验室的东西,已经投入实用的我单独提出来. 追踪技术有: ·链级测试 (Link Testing) 多数的追踪技术都是从最接近victim的路由器开始,然后开始检查上流数据链,直到找到攻击流量发起源.理想情况下,这种过程可以递归执行直到找到攻击源头.这种技术假设攻击一直保持活动直到完成追踪,因此很难在攻击结束后.间歇性攻击或对追踪进行攻击调整等情况进行追踪.包括下面两种链级…