摘要

服务器的网络流量监测已成为网络安全领域的一个重要研究问题,结合当前网络流量监测技术的发展趋势和实际需求,提出嵌入式Linux架构的网络流量监测方案和识别拒绝服务攻击的网络异常检测功能SYN-Flood算法,设计基于嵌入式Linux防火墙Netfilter框架的网络控制系统。结果表明:该系统能够实现统计每个地址的字节流量,可以按照设定策略进行限制访问,同时网络流量监测系统具备识别异常流量信息的功能,测试并验证其可行性和可靠性。