[發(fā)明專利]防止分布式拒絕服務(wù)DDoS攻擊的數(shù)據(jù)傳輸方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201511000787.2 | 申請(qǐng)日: | 2015-12-28 |
| 公開(公告)號(hào): | CN105491057B | 公開(公告)日: | 2019-01-01 |
| 發(fā)明(設(shè)計(jì))人: | 韓大志 | 申請(qǐng)(專利權(quán))人: | 北京像素軟件科技股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京德琦知識(shí)產(chǎn)權(quán)代理有限公司 11018 | 代理人: | 楊春香;宋志強(qiáng) |
| 地址: | 102200 北京市昌平區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 防止 分布式 拒絕服務(wù) ddos 攻擊 數(shù)據(jù)傳輸 方法 裝置 | ||
本申請(qǐng)?zhí)峁┝朔乐狗植际骄芙^服務(wù)DDoS攻擊的數(shù)據(jù)傳輸方法和裝置。本發(fā)明中,盡管發(fā)送端是采用UDP模擬TCP的方式與接收端建立連接,但實(shí)質(zhì)并非是采用TCP建立連接,因此,本發(fā)明并沒有必要按照TCP為建立的連接設(shè)置一個(gè)time?wait以維護(hù)連接的狀態(tài),基于此,當(dāng)發(fā)送端發(fā)送斷開指令給接收端,接收端收到斷開指令,會(huì)立即斷開之前建立的與發(fā)送端之間的連接,防止了接收端像現(xiàn)有技術(shù)那樣在等待time?wait到期的一段時(shí)間內(nèi)被占用過多資源、進(jìn)而防止了DDoS的攻擊。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)技術(shù),特別涉及防止分布式拒絕服務(wù)(DDoS:Distributed Denialof Service)攻擊的數(shù)據(jù)傳輸方法和裝置。
背景技術(shù)
DDoS攻擊指借助于客戶端/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)DDoS攻擊,從而成倍地提高DDoS的威力。通常,攻擊者使用一個(gè)偷竊帳號(hào)將DDoS主控程序安裝在一個(gè)計(jì)算機(jī)上,在一個(gè)設(shè)定的時(shí)間主控程序向大量代理程序發(fā)送指令,代理程序收到指令時(shí)就發(fā)動(dòng)DDoS攻擊。
目前,DDoS攻擊常用的模式就是:攻擊者發(fā)送海量的連接請(qǐng)求給目標(biāo)對(duì)象以與目標(biāo)對(duì)象建立傳輸控制協(xié)議(TCP:Transmission Control Protocol)連接;之后通過建立的TCP連接再發(fā)送斷開指令,以斷開已建立的TCP連接,但因?yàn)門CP連接有一個(gè)等待時(shí)間(time-wait),即使目標(biāo)對(duì)象收到斷開指令,其也不會(huì)立即斷開TCP連接,而是等待time-wait到期時(shí)再斷開TCP連接,而在等待期間目標(biāo)對(duì)象被攻擊者攻擊,并且無暇處理正常的業(yè)務(wù)請(qǐng)求。
發(fā)明內(nèi)容
本申請(qǐng)?zhí)峁┝朔乐狗植际骄芙^服務(wù)DDoS攻擊的數(shù)據(jù)傳輸方法和裝置,以通過用戶數(shù)據(jù)報(bào)協(xié)議(UDP:User Datagram Protocol)模擬TCP的通信方式自主防止DDos攻擊。
本申請(qǐng)?zhí)峁┑募夹g(shù)方案包括:
一種防止分布式拒絕服務(wù)DDoS攻擊的數(shù)據(jù)傳輸方法,包括:
發(fā)送端采用用戶數(shù)據(jù)報(bào)協(xié)議UDP模擬傳輸控制協(xié)議TCP的方式與接收端建立連接;
發(fā)送端確定所述連接的最大傳輸單元MTU;
發(fā)送端按照數(shù)據(jù)包的大小不超過所述MTU的原則通過所述連接發(fā)送數(shù)據(jù)包給接收端;
發(fā)送端在斷開所述連接時(shí),發(fā)送斷開指令給接收端,以使接收端收到所述斷開指令后立即斷開所述連接。
一種防止分布式拒絕服務(wù)DDoS攻擊的數(shù)據(jù)傳輸裝置,包括:
連接單元,用于采用用戶數(shù)據(jù)報(bào)協(xié)議UDP模擬傳輸控制協(xié)議TCP的方式與接收端建立連接;
確定單元,用于確定所述連接的最大傳輸單元MTU;
傳輸單元,用于按照數(shù)據(jù)包的大小不超過所述MTU的原則通過所述連接發(fā)送數(shù)據(jù)包給接收端;
斷開單元,用于在斷開所述連接時(shí),發(fā)送斷開指令給接收端,以使接收端收到所述斷開指令后立即斷開所述連接。
一種防止分布式拒絕服務(wù)DDoS攻擊的數(shù)據(jù)傳輸裝置,包括:
連接單元,用于與發(fā)送端之間建立連接;所述連接是按照用戶數(shù)據(jù)報(bào)協(xié)議UDP模擬傳輸控制協(xié)議TCP的方式建立的;
接收單元,用于通過所述連接接收發(fā)送端發(fā)送的數(shù)據(jù)包;
斷開單元,用于在接收到發(fā)送端發(fā)送的斷開指令后,立即斷開所述連接。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京像素軟件科技股份有限公司,未經(jīng)北京像素軟件科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201511000787.2/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種釘車裝置
- 下一篇:一種薄轉(zhuǎn)塔型沖壓模具
- 抵御DDOS攻擊的方法
- 一種DDoS攻擊的防御方法、系統(tǒng)及相關(guān)設(shè)備
- 檢測(cè)及防御DDoS攻擊的裝置及方法
- 一種防護(hù)DDOS攻擊的方法及系統(tǒng)
- 一種DDoS攻擊確定方法及裝置
- DDoS攻擊檢測(cè)的方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- DDoS防護(hù)配置檢測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種分布式實(shí)時(shí)DDoS攻擊檢測(cè)方法
- 一種分布式實(shí)時(shí)DDoS攻擊防護(hù)系統(tǒng)及方法
- 一種基于頁型網(wǎng)絡(luò)實(shí)現(xiàn)物聯(lián)網(wǎng)DDoS流量的檢測(cè)方法、設(shè)備及存儲(chǔ)介質(zhì)





