[發明專利]防御分布式拒絕服務攻擊的方法及系統有效
| 申請號: | 201610024274.3 | 申請日: | 2016-01-14 |
| 公開(公告)號: | CN105610851B | 公開(公告)日: | 2018-11-09 |
| 發明(設計)人: | 馬思玄 | 申請(專利權)人: | 北京樂動卓越科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京晟睿智杰知識產權代理事務所(特殊普通合伙) 11603 | 代理人: | 于淼 |
| 地址: | 100107 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防御 分布式 拒絕服務 攻擊 方法 系統 | ||
1.一種防御分布式拒絕服務攻擊的方法,其特征在于,包括:
檢測設定時間片內訪問網絡的IP地址,并將檢測到的IP地址與數據庫的合法IP記錄集中保存的合法準許訪問IP地址相比較,確定單位時間內新IP地址數量增加速率;
根據單位時間內新IP地址數量增加速率情況執行進一步操作:
當所述單位時間內新IP地址數量增加速率小于設定的第一速度閾值時,則判定未受到攻擊,執行未受到攻擊時的處理方式,正常提供服務;
當所述單位時間內新IP地址數量增加速率大于設定的第一速度閾值且小于設定的第二速度閾值時,則判定為受到試探性泛洪DDoS拒絕服務攻擊,記錄新IP的地址,并在所述新IP地址數量增加速率小于設定的所述第一速度閾值時,將記錄的所述新IP地址進行屏蔽;
當所述單位時間內新IP地址數量的增加速率大于設定的第二速度閾值時,則判定為受到正式性泛洪DDoS拒絕服務攻擊,暫停所有對外服務,記錄并屏蔽新IP地址。
2.根據權利要求1所述防御分布式拒絕服務攻擊的方法,其特征在于,進一步包括:
在所述新IP地址數量的增加速率小于設定的所述第二速度閾值時,恢復所有對外服務。
3.根據權利要求2所述防御分布式拒絕服務攻擊的方法,其特征在于,進一步包括:
若所述單位時間內新IP地址數量增加速率降到所述設定的第一速度閾值以下,且新IP地址數量不再增加,特殊訪問的量也不再增加,則持續提供對外服務。
4.根據權利要求1~3之任一所述防御分布式拒絕服務攻擊的方法,其特征在于,
所述第一速度閾值和所述第二速度閾值為動態值。
5.根據權利要求4所述防御分布式拒絕服務攻擊的方法,其特征在于,
當受到試探性泛洪DDoS拒絕服務攻擊時,根據試探性泛洪DDoS拒絕服務攻擊過程中特殊訪問的量動態調整所述第一速度閾值;
當受到正式性泛洪DDoS拒絕服務攻擊時,分別統計試探性泛洪DDoS拒絕服務攻擊過程中和正式性泛洪DDoS拒絕服務攻擊過程中特殊訪問的量,根據兩個過程中特殊訪問量的對比情況動態調整所述第二速度閾值。
6.根據權利要求1~3之任一所述防御分布式拒絕服務攻擊的方法,其特征在于,進一步包括:
在所有試探性泛洪DDoS拒絕服務攻擊和正式性泛洪DDoS拒絕服務攻擊結束后,清空所有屏蔽的IP地址表單。
7.一種實現權利要求1~6之任一所述方法的防御分布式拒絕服務攻擊的系統,其特征在于,包括:
檢測模塊:用于檢測設定時間片內訪問網絡的IP地址,并將檢測到的IP地址與數據庫的合法IP記錄集中保存的合法準許訪問IP地址相比較,確定單位時間內新IP地址數量增加速率;
攻擊處理模塊:用于根據單位時間內新IP地址數量增加速率情況執行進一步操作:
當所述單位時間內新IP地址數量增加速率小于設定的第一速度閾值時,則判定未受到攻擊,執行未受到攻擊時的處理方式,正常提供服務;
當所述單位時間內新IP地址數量增加速率大于設定的第一速度閾值且小于設定的第二速度閾值時,則判定為受到試探性泛洪DDoS拒絕服務攻擊,記錄新IP的地址,并在所述新IP地址數量增加速率小于設定的所述第一速度閾值時,將記錄的所述新IP進行屏蔽;
當所述單位時間內新IP地址數量的增加速率大于設定的第二速度閾值時,則判定為受到正式性泛洪DDoS拒絕服務攻擊,暫停所有對外服務,記錄并屏蔽新IP地址。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京樂動卓越科技有限公司,未經北京樂動卓越科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610024274.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:機械轉盤式旋轉調光裝置及其調光方法
- 下一篇:一種方便涼皮、涼粉及其制作方法





