[發明專利]防止網關系統會話資源被惡意耗盡的方法及裝置有效
| 申請號: | 201110363719.8 | 申請日: | 2011-11-16 |
| 公開(公告)號: | CN102546587A | 公開(公告)日: | 2012-07-04 |
| 發明(設計)人: | 陳毅 | 申請(專利權)人: | 深信服網絡科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;H04L12/66 |
| 代理公司: | 深圳市世紀恒程知識產權代理事務所 44287 | 代理人: | 胡海國;劉榮鑫 |
| 地址: | 518000 廣東省深圳市南山區*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防止 網關 系統 會話 資源 惡意 耗盡 方法 裝置 | ||
1.一種防止網關系統會話資源被惡意耗盡的方法,其特征在于,具體包括步驟:
接收主機發送的會話請求;
跟蹤并檢測所述會話請求是否有后續的數據交互,若有則判定所述會話請求為正常會話請求并將所述正常會話請求的源IP地址添加至已知IP地址列表,否則判定所述會話請求為異常會話請求并統計所述異常會話請求數量;
當所述異常會話請求的數量超過安全閾值時,使網關系統進入異常工作模式并放棄所述異常會話請求,或是限制每秒所述異常會話請求的通過數。
2.如權利要求1所述的防止網關系統會話資源被惡意耗盡的方法,其特征在于,當網關系統處于所述異常工作模式時,判斷發送會話請求的IP地址是否處于已知IP地址列表中,若是,則完成會話,否則,丟棄所述會話請求。
3.如權利要求1所述的防止網關系統會話資源被惡意耗盡的方法,其特征在于,當系統進入異常工作模式后,判斷異常會話請求減少到安全閾值以內并持續一段時間后,將網關系統切換回正常狀態。
4.如權利要求1所述的防止網關系統會話資源被惡意耗盡的方法,其特征在于,當已知IP地址列表中某一IP地址超時未刷新時,將所述超時未刷新的IP地址從已知IP地址列表中刪除。
5.如權利要求1所述的防止網關系統會話資源被惡意耗盡的方法,其特征在于,所述網關系統接受用戶的輸入設置所述安全閾值。
6.一種防止網關系統會話資源被惡意耗盡的裝置,其特征在于,具體包括:
接收模塊,用于接收主機發送的會話請求;
第一判斷模塊,用于跟蹤并檢測所述會話請求是否有后續的數據交互,若有則判定所述會話請求為正常會話請求并將所述正常會話請求的源IP地址添加至已知IP地址列表,否則判定所述會話請求為異常會話請求并統計所述異常會話請求的數量;
第一切換模塊,用于當所述異常會話請求的數量超過安全閾值時,使網關系統進入異常工作模式并放棄所述異常會話請求,或是限制每秒所述異常會話請求的通過數。
7.如權利要求6所述的防止網關系統會話資源被惡意耗盡的裝置,其特征在于,所述裝置還包括第二判斷模塊,所述第二判斷模塊用于當網關系統處于所述異常工作模式時,判斷發送會話請求的IP地址是否處于已知IP地址列表中,若是,則完成所述會話請求,否則,丟棄所述會話請求。
8.如權利要求6所述的防止網關系統會話資源被惡意耗盡的裝置,其特征在于,所述裝置還包括第二切換模塊,所述第二切換模塊還用于當系統進入異常工作模式后,判斷所述異常會話請求減少到安全閾值以內并持續一段時間后,將網關系統切換回正常狀態。
9.如權利要求6所述的防止網關系統會話資源被惡意耗盡的裝置,其特征在于,所述裝置還包括IP地址刷新模塊,用于當已知IP地址列表中某一IP地址超時未刷新時,將所述IP地址從已知IP地址列表中刪除。
10.如權利要求6所述的防止網關系統會話資源被惡意耗盡的裝置,其特征在于,所述裝置還包括閾值設置模塊,所述閾值設置模塊用于接受用戶的輸入設置安全閾值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服網絡科技(深圳)有限公司,未經深信服網絡科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110363719.8/1.html,轉載請聲明來源鉆瓜專利網。





