日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]防止網(wǎng)關(guān)系統(tǒng)會(huì)話資源被惡意耗盡的方法及裝置有效

專利信息
申請(qǐng)?zhí)枺?/td> 201110363719.8 申請(qǐng)日: 2011-11-16
公開(kāi)(公告)號(hào): CN102546587A 公開(kāi)(公告)日: 2012-07-04
發(fā)明(設(shè)計(jì))人: 陳毅 申請(qǐng)(專利權(quán))人: 深信服網(wǎng)絡(luò)科技(深圳)有限公司
主分類號(hào): H04L29/06 分類號(hào): H04L29/06;H04L29/12;H04L12/66
代理公司: 深圳市世紀(jì)恒程知識(shí)產(chǎn)權(quán)代理事務(wù)所 44287 代理人: 胡海國(guó);劉榮鑫
地址: 518000 廣東省深圳市南山區(qū)*** 國(guó)省代碼: 廣東;44
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 防止 網(wǎng)關(guān) 系統(tǒng) 會(huì)話 資源 惡意 耗盡 方法 裝置
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明涉及網(wǎng)關(guān)系統(tǒng)領(lǐng)域,具體是防止網(wǎng)關(guān)系統(tǒng)會(huì)話資源被惡意耗盡的方法及裝置。

背景技術(shù)

互聯(lián)網(wǎng)中,客戶端和服務(wù)器端之間的連接簡(jiǎn)稱會(huì)話,一般而言,靠五元組(即源地址/目標(biāo)地址/源端口/目標(biāo)端口/協(xié)議類型)區(qū)分一個(gè)會(huì)話。

網(wǎng)關(guān)設(shè)備是部署在某個(gè)企業(yè)或其他組織網(wǎng)絡(luò)出口的網(wǎng)絡(luò)設(shè)備,一般具備路由轉(zhuǎn)發(fā)、防火墻、ACL(Access?Control?List,訪問(wèn)控制列表)控制、流量整形功能。傳統(tǒng)網(wǎng)關(guān)是非狀態(tài)的防火墻或路由器,它們不需要記錄會(huì)話信息;但隨著企業(yè)或其他組織對(duì)網(wǎng)絡(luò)行為控制需求的增多,新型的主流網(wǎng)關(guān)設(shè)備基本上已經(jīng)演變成了具備記錄會(huì)話狀態(tài)功能的網(wǎng)絡(luò)設(shè)備,除了具備傳統(tǒng)網(wǎng)關(guān)設(shè)備的功能外,還需要記錄和跟蹤經(jīng)過(guò)設(shè)備的網(wǎng)絡(luò)數(shù)據(jù)會(huì)話。

主機(jī)感染病毒之后,不但會(huì)以主機(jī)正常的IP地址發(fā)起攻擊,而且還會(huì)偽造源IP地址和端口發(fā)起攻擊數(shù)據(jù)包,其行為一般呈散射狀,即是只存在少量的目的地址和端口,而存在大量的隨機(jī)源地址和端口。防止類似攻擊的方案有很多,但傳統(tǒng)的思路都是在保護(hù)服務(wù)器,而忽略了作為網(wǎng)絡(luò)接口設(shè)備的網(wǎng)關(guān)本身。當(dāng)前述攻擊數(shù)據(jù)包通過(guò)網(wǎng)關(guān)設(shè)備時(shí),就會(huì)產(chǎn)生大量的新建會(huì)話請(qǐng)求,由于目前新型的主流網(wǎng)關(guān)設(shè)備會(huì)話跟蹤機(jī)制的限制,短時(shí)間內(nèi)出現(xiàn)大量的新建請(qǐng)求時(shí),很容易導(dǎo)致網(wǎng)關(guān)設(shè)備的會(huì)話資源耗盡,使得正常的新建會(huì)話請(qǐng)求無(wú)法處理,從而導(dǎo)致正常的主機(jī)通信無(wú)法完成。

一般而言,主機(jī)規(guī)模在10000臺(tái)左右的企業(yè)或組織,其出口網(wǎng)關(guān)上需要百萬(wàn)級(jí)的會(huì)話支持,才能保證正常情況下的數(shù)據(jù)交互處理。然而,當(dāng)存在異常主機(jī)(如感染病毒或執(zhí)行惡意代碼),數(shù)臺(tái)異常主機(jī)即可導(dǎo)致網(wǎng)關(guān)系統(tǒng)的會(huì)話資源耗盡,從而影響正常主機(jī)起的會(huì)話建立請(qǐng)求,進(jìn)而影響企業(yè)網(wǎng)絡(luò)的正常運(yùn)行。

發(fā)明內(nèi)容

本發(fā)明的主要目的是提供一種防止網(wǎng)關(guān)系統(tǒng)會(huì)話資源被惡意耗盡的方法,旨在當(dāng)存在惡意攻擊的情形下,保證網(wǎng)關(guān)系統(tǒng)正常的連接請(qǐng)求不受影響。

本發(fā)明提出一種防止網(wǎng)關(guān)系統(tǒng)會(huì)話資源被惡意耗盡的方法,具體包括步驟:

接收主機(jī)發(fā)送的會(huì)話請(qǐng)求;

跟蹤并檢測(cè)所述會(huì)話請(qǐng)求是否有后續(xù)的數(shù)據(jù)交互,若有則判定所述會(huì)話請(qǐng)求為正常會(huì)話請(qǐng)求并將所述正常會(huì)話請(qǐng)求的源IP地址添加至已知IP地址列表,否則判定所述會(huì)話請(qǐng)求為異常會(huì)話請(qǐng)求并統(tǒng)計(jì)所述異常會(huì)話請(qǐng)求的數(shù)量;

當(dāng)所述異常會(huì)話請(qǐng)求的數(shù)量超過(guò)安全閾值時(shí),使網(wǎng)關(guān)系統(tǒng)進(jìn)入異常工作模式并放棄所述異常會(huì)話請(qǐng)求,或是限制每秒所述異常會(huì)話請(qǐng)求的通過(guò)數(shù)。

優(yōu)選地,當(dāng)網(wǎng)關(guān)系統(tǒng)處于所述異常工作模式時(shí),判斷發(fā)送會(huì)話請(qǐng)求的IP地址是否處于已知IP地址列表中,若是,則完成會(huì)話,否則,丟棄所述會(huì)話請(qǐng)求。

優(yōu)選地,當(dāng)系統(tǒng)進(jìn)入異常工作模式后,判斷異常會(huì)話請(qǐng)求減少到安全閾值以內(nèi)并持續(xù)一段時(shí)間后,將網(wǎng)關(guān)系統(tǒng)切換回正常狀態(tài)。

優(yōu)選地,當(dāng)已知IP地址列表中某一IP地址超時(shí)未刷新時(shí),將所述超時(shí)未刷新的IP地址從已知IP地址列表中刪除。

優(yōu)選地,所述網(wǎng)關(guān)系統(tǒng)接受用戶的輸入設(shè)置所述安全閾值。

本發(fā)明還提出一種防止網(wǎng)關(guān)系統(tǒng)會(huì)話資源被惡意耗盡的裝置,具體包括:

接收模塊,用于接收主機(jī)發(fā)送的會(huì)話請(qǐng)求;

第一判斷模塊,用于跟蹤并檢測(cè)所述會(huì)話請(qǐng)求是否有后續(xù)的數(shù)據(jù)交互,若有則判定所述會(huì)話請(qǐng)求為正常會(huì)話請(qǐng)求并將所述正常會(huì)話請(qǐng)求的源IP地址添加至已知IP地址列表,否則判定所述會(huì)話請(qǐng)求為異常會(huì)話請(qǐng)求并統(tǒng)計(jì)所述異常會(huì)話請(qǐng)求的數(shù)量;

第一切換模塊,用于當(dāng)所述異常會(huì)話請(qǐng)求的數(shù)量超過(guò)安全閾值時(shí),使網(wǎng)關(guān)系統(tǒng)進(jìn)入異常工作模式并放棄所述異常會(huì)話請(qǐng)求,或是限制每秒所述異常會(huì)話請(qǐng)求的通過(guò)數(shù)。

優(yōu)選地,所述裝置還包括第二判斷模塊,所述第二判斷模塊用于當(dāng)網(wǎng)關(guān)系統(tǒng)處于所述異常工作模式時(shí),判斷發(fā)送會(huì)話請(qǐng)求的IP地址是否處于已知IP地址列表中,若是,則完成所述會(huì)話請(qǐng)求,否則,丟棄所述會(huì)話請(qǐng)求。

優(yōu)選地,所述裝置還包括第二切換模塊,所述第二切換模塊還用于當(dāng)系統(tǒng)進(jìn)入異常工作模式后,判斷所述異常會(huì)話請(qǐng)求減少到安全閾值以內(nèi)并持續(xù)一段時(shí)間后,將網(wǎng)關(guān)系統(tǒng)切換回正常狀態(tài)。

優(yōu)選地,所述裝置還包括IP地址刷新模塊,用于當(dāng)已知IP地址列表中某一IP地址超時(shí)未刷新時(shí),將所述IP地址從已知IP地址列表中刪除。

優(yōu)選地,所述裝置還包括閾值設(shè)置模塊,所述閾值設(shè)置模塊用于接受用戶的輸入設(shè)置安全閾值。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服網(wǎng)絡(luò)科技(深圳)有限公司,未經(jīng)深信服網(wǎng)絡(luò)科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110363719.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書(shū);

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 91久久国语露脸精品国产高跟| 国产精品区一区二区三| freexxxxxxx| 色一情一乱一乱一区99av白浆| 粉嫩久久99精品久久久久久夜| 免费看欧美中韩毛片影院| 欧美freesex极品少妇| 久久综合二区| 久久99久国产精品黄毛片入口| 中文字幕一区二区三区四| 97香蕉久久国产超碰青草软件| 国产精品免费自拍| 精品无人国产偷自产在线| 真实的国产乱xxxx在线91| 国产精品久久人人做人人爽| 日韩精品一区二区三区四区在线观看| 8x8x国产一区二区三区精品推荐| 欧美一区二区三区免费播放视频了| 久久夜色精品国产亚洲| 国产精品九九九九九九| 亚洲欧美视频一区二区| 97国产精品久久久| 久久一区二| 99国产精品9| 91精品夜夜| 午夜码电影| 制服丝袜二区| 激情久久综合| 国产一区二区三区大片| 国产一区二区在| 欧美精品九九| 国产麻豆一区二区三区精品| 夜夜嗨av禁果av粉嫩av懂色av| 99久久国产综合精品麻豆| 国产一区欧美一区| 国产精品一二三区免费| 亚洲国产精品肉丝袜久久| 精品国产九九九| 国产一区二区三区午夜| 欧美乱妇在线视频播放| 欧美激情视频一区二区三区| 日本一区二区三区四区高清视频| а√天堂8资源中文在线| 国产真裸无庶纶乱视频| 国产精品午夜一区二区| 李采潭伦理bd播放| 日韩av一二三四区| 热re99久久精品国99热蜜月| 午夜影院一区二区| 久99久视频| 日韩午夜三级| 日韩av中文字幕一区二区| 亚洲精欧美一区二区精品| 91福利视频免费观看| 伊人欧美一区| 国产精品一区二区久久乐夜夜嗨 | 精品国产乱码久久久久久虫虫| 久久九精品| 午夜看片网站| 国产99久久久久久免费看| 特级免费黄色片| а√天堂8资源中文在线| 国产一级在线免费观看| 玖玖玖国产精品| 91影视一区二区三区| 91精品视频一区二区| 国产亚洲精品久久久456| 午夜av片| 欧美一区二区三区久久久| 欧美午夜看片在线观看字幕| 国产精品一二三区免费| 久爱视频精品| 狠狠色噜噜综合社区| 国产一级不卡视频| 精品视频久| 欧美激情在线免费| 午夜精品在线播放| 日韩av在线播| 亚洲精品无吗| 性old老妇做受| 精品国产乱码久久久久久老虎 | 欧美日韩精品在线一区二区|