[發明專利]一種流量清洗方法、裝置和系統在審
| 申請號: | 201710646847.0 | 申請日: | 2017-08-01 |
| 公開(公告)號: | CN107493272A | 公開(公告)日: | 2017-12-19 |
| 發明(設計)人: | 佟立超 | 申請(專利權)人: | 杭州迪普科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京博思佳知識產權代理有限公司11415 | 代理人: | 陳蕾 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 流量 清洗 方法 裝置 系統 | ||
1.一種流量清洗方法,應用于流量清洗中心,其特征在于,所述方法包括:
接收第一次地址轉換后的異常流量,所述流量轉換前將發送到需要流量清洗的目標終端設備,轉換后將發送到流量清洗中心;所述第一次地址轉換為更改目標終端設備所在域名的DNS映射,使DNS針對所述域名解析出的IP地址都指向流量清洗中心;
使用預設的清洗策略對異常流量進行清洗;
對清洗完成后留存的正常流量進行第二次地址轉換,所述流量轉換前地址為流量清洗中心,轉換后地址為目標終端設備;所述第二次地址轉換使用NAT的方式,將正常流量的IP地址轉換為目標終端設備的IP地址;
將正常流量發送回目標終端設備。
2.根據權利要求1所述的方法,其特征在于,所述流量清洗中心的地址為包含多個IP的地址池。
3.根據權利要求2所述的方法,其特征在于,所述接收第一次地址轉換后的異常流量,所述流量轉換前將發送到需要流量清洗的目標終端設備,轉換后將發送到流量清洗中心,包括:
流量清洗中心從自身地址池中分配一個目標IP地址給目標終端設備,所述目標IP地址只提供給目標終端設備使用;
接收第一次地址轉換后的異常流量,所述流量轉換前將發送到需要流量清洗的目標終端設備,轉換后將發送到流量清洗中心分配給目標終端設備的目標IP地址。
4.根據權利要求1所述的方法,其特征在于,所述將正常流量發送回目標終端設備之后,還包括:
接收目標終端設備針對正常流量發送的回復流量,對回復流量進行第三次地址轉換,所述流量轉換前地址為流量清洗中心,轉換后地址為所述正常流量的源端;所述第三次地址轉換使用NAT的方式,將回復流量的IP地址轉換為所述回復流量對應的正常流量的源端IP地址。
5.一種流量清洗方法,應用于目標終端設備,其特征在于,所述方法包括:
發現異常流量時,更改目標終端設備所在域名的DNS映射,使DNS針對所述域名解析出的IP地址都指向流量清洗中心。
6.根據權利要求5所述的方法,其特征在于,所述更改目標終端設備所在域名的DNS映射后,還包括:
啟動預先配置的訪問控制列表,只接收流量清洗中心發來的流量。
7.根據權利要求6所述的方法,其特征在于,所述啟動預先配置的訪問控制列表,包括:
如果出現針對目標終端設備IP地址的異常流量,啟動預先配置的訪問控制列表。
8.一種流量清洗裝置,應用于流量清洗中心,其特征在于,所述裝置包括:
流量接收模塊:用于接收第一次地址轉換后的異常流量,所述流量轉換前將發送到需要流量清洗的目標終端設備,轉換后將發送到流量清洗中心;所述第一次地址轉換為更改目標終端設備所在域名的DNS映射,使DNS針對所述域名解析出的IP地址都指向流量清洗中心;
流量清洗模塊:用于使用預設的清洗策略對異常流量進行清洗;
地址轉換模塊:用于對清洗完成后留存的正常流量進行第二次地址轉換,所述流量轉換前地址為流量清洗中心,轉換后地址為目標終端設備;所述第二次地址轉換使用NAT的方式,將正常流量的IP地址轉換為目標終端設備的IP地址;
流量回注模塊:用于將正常流量發送回目標終端設備。
9.一種流量清洗裝置,應用于目標終端設備,其特征在于,所述裝置包括:
訪問控制模塊:用于當發現異常流量時,更改目標終端設備所在域名的DNS映射,使DNS針對所述域名解析出的IP地址都指向流量清洗中心。
10.一種流量清洗系統,其特征在于,所述系統包括:
訪問控制模塊:用于目標終端設備,發現異常流量時,更改目標終端設備所在域名的DNS映射,使DNS針對所述域名解析出的IP地址都指向流量清洗中心;
流量接收模塊:用于流量清洗中心,接收第一次地址轉換后的異常流量,所述流量轉換前將發送到需要流量清洗的目標終端設備,轉換后將發送到流量清洗中心;所述第一次地址轉換為更改目標終端設備所在域名的DNS映射,使DNS針對所述域名解析出的IP地址都指向流量清洗中心;
流量清洗模塊:用于流量清洗中心,使用預設的清洗策略對異常流量進行清洗;
地址轉換模塊:用于流量清洗中心,對清洗完成后留存的正常流量進行第二次地址轉換,所述流量轉換前地址為流量清洗中心,轉換后地址為目標終端設備;所述第二次地址轉換使用NAT的方式,將正常流量的IP地址轉換為目標終端設備的IP地址;
流量回注模塊:用于流量清洗中心,將正常流量發送回目標終端設備。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州迪普科技股份有限公司,未經杭州迪普科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710646847.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:可信安全網絡系統
- 下一篇:身份認證方法、系統及計算機可讀存儲介質





