[發明專利]四層分布式拒絕服務攻擊檢測方法及裝置有效
| 申請號: | 201710538834.1 | 申請日: | 2017-07-04 |
| 公開(公告)號: | CN109218265B | 公開(公告)日: | 2021-05-28 |
| 發明(設計)人: | 梁昊馳;湯志敏;鄧雋;安龍送 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京潤澤恒知識產權代理有限公司 11319 | 代理人: | 蘇培華 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 分布式 拒絕服務 攻擊 檢測 方法 裝置 | ||
1.一種四層分布式拒絕服務攻擊檢測方法,其特征在于,在服務器集群下掛載多個公網IP,其中包括多個第一公網IP以及多個第二公網IP,在默認狀態下,利用所述第一公網IP為對應的站點域名對外提供服務,同一第一公網IP對應多個站點域名;
所述方法包括:
對所述第一公網IP進行四層分布式拒絕服務攻擊DDoS檢測;
檢測到四層DDoS攻擊時,確定遭受四層DDoS攻擊的目標第一公網IP,以及所述目標第一公網IP對應的各站點域名;
按照一一對應的方式,分別為所述各站點域名分配所述第二公網IP,并更新域名系統DNS中的映射關系信息,以便利用所述第二公網IP為對應的站點域名對外提供服務;
對所述第二公網IP進行四層DDoS檢測;
在檢測到四層DDoS攻擊時,確定遭受四層DDoS攻擊的目標第二公網IP,并根據所述目標第二公網IP對應的站點域名確定實際遭受四層DDoS攻擊的目標站點。
2.根據權利要求1所述的方法,其特征在于,在檢測到四層DDoS攻擊,并確定遭受四層DDoS攻擊的目標第二公網IP后,還包括:
釋放其他未遭受四層DDoS攻擊的站點域名占用的第二公網IP資源;
重新在所述其他未遭受四層DDoS攻擊的站點域名與所述目標第一公網IP之間建立映射,并更新DNS中保存的映射關系信息,以便利用所述第一公網IP對外提供服務。
3.根據權利要求1所述的方法,其特征在于,在確定所述目標站點后,還包括:
對所述目標站點進行網絡防護處理。
4.根據權利要求3所述的方法,其特征在于,所述對所述目標站點進行網絡防護處理,包括:
對所述目標第二公網IP進行限制流量,過濾掉異常流量,和/或,安全隔離處理。
5.根據權利要求3所述的方法,其特征在于,還包括:
檢測到所述目標第二公網IP不再遭受四層DDoS攻擊時,釋放所述目標第二公網IP資源;
重新在所述目標站點的域名與所述目標第一公網IP之間建立映射,并更新DNS中保存的映射關系信息,以便利用所述第一公網IP為所述目標站點對外提供服務。
6.一種四層分布式拒絕服務攻擊檢測裝置,其特征在于,在服務器集群下掛載多個公網IP,其中包括多個第一公網IP以及多個第二公網IP,在默認狀態下,利用所述第一公網IP為對應的站點域名對外提供服務,同一公網IP對應多個站點域名;
所述裝置包括:
第一檢測單元,用于對所述第一公網IP進行四層分布式拒絕服務攻擊DDoS檢測;
站點域名確定單元,用于檢測到四層DDoS攻擊時,確定遭受四層DDoS攻擊的目標第一公網IP,以及所述目標第一公網IP對應的各站點域名;
第一映射關系更新單元,用于按照一一對應的方式,分別為所述各站點域名分配所述第二公網IP,并更新域名系統DNS中的映射關系信息,以便利用所述第二公網IP為對應的站點域名對外提供服務;
第二檢測單元,用于對所述第二公網IP進行四層DDoS檢測;
目標站點確定單元,用于在檢測到四層DDoS攻擊時,確定遭受四層DDoS攻擊的目標第二公網IP,并根據所述目標第二公網IP對應的站點域名確定實際遭受四層DDoS攻擊的目標站點。
7.根據權利要求6所述的裝置,其特征在于,還包括:
第一資源釋放單元,用于在檢測到四層DDoS攻擊,并確定遭受四層DDoS攻擊的目標第二公網IP后,釋放其他未遭受四層DDoS攻擊的站點域名占用的第二公網IP資源;
第二映射關系更新單元,用于重新在所述其他未遭受四層DDoS攻擊的站點域名與所述目標第一公網IP之間建立映射,并更新DNS中保存的映射關系信息,以便利用所述第一公網IP對外提供服務。
8.根據權利要求6所述的裝置,其特征在于,還包括:
網絡防護單元,用于在確定所述目標站點后,對所述目標站點進行網絡防護處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710538834.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種控制方法及裝置
- 下一篇:基于區塊鏈結構的安全性數據交互系統及方法





