NAT溯源技术实现原理 - Huoke/Linux-net-Programma GitHub Wiki

地址级溯源

概念

地址级溯源通常是指寻找网络事件发起者的相关信息,通常用于网络攻击、非法内容传播时对发起者的查找,将溯源追踪信息关联到管理实体的注册信息,从而定位到具体人或单位。

定义

地址级溯源通常是指寻找网络事件发起者的相关信息,通常用于网络攻击、非法内容传播时对发起者的查找,将溯源追踪信息关联到管理实体的注册信息,从而定位到具体人或单位。

主要分为

  1. 基于网络安全应对的溯源 可以通过引入IP溯源技术(包括入方向过滤、数据分组标记、iTrace、日志记录及链路测试等)以及部署DDoS攻击溯源系统、信息内容安全系统等安全类平台予以应对;
  2. 基于监管运营需求的溯源 需要通过改造业务控制层设备及AAA、网管等系统或引入log日志系统等对用户实现精确溯源。

AAA是验证、授权和记账(Authentication、Authorization、Accounting )三个英文单词的简称,是一个能够处理用户访问请求的服务器程序,提供验证授权以及帐户服务,主要目的是管理用户访问网络服务器,对具有访问权的用户提供服务。

AAA服务器通常同网络访问控制、网关服务器、数据库以及用户信息目录等协同工作。同AAA服务器协作的网络连接服务器接口是“远程身份验证拨入用户服务 (RADIUS)”。