[發明專利]CDN的檢查方法及裝置、系統有效
| 申請號: | 201710801005.8 | 申請日: | 2017-09-07 |
| 公開(公告)號: | CN109474484B | 公開(公告)日: | 2022-04-26 |
| 發明(設計)人: | 李志明;王笑臣 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L43/12 | 分類號: | H04L43/12;H04L67/63;H04L9/40 |
| 代理公司: | 北京安信方達知識產權代理有限公司 11262 | 代理人: | 孫敬霞;栗若木 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | cdn 檢查 方法 裝置 系統 | ||
一種CDN的檢查方法及裝置、系統,包括:CDN節點服務器接收來自中心服務器的檢查任務,所述檢查任務至少攜帶目標域名的檢查參數;所述CDN節點服務器根據所述檢查參數,對所述目標域名下的源站進行檢查,得到所述目標域名的第一檢查結果;所述CDN節點服務器將所述第一檢查結果發送至所述中心服務器。本申請至少能夠有效降低CDN檢查過程中DDOS攻擊的產生。
技術領域
本發明涉及網絡技術領域,尤其涉及一種CDN的檢查方法及裝置、系統。
背景技術
內容分發網絡(CDN,Content Delivery Network)系統作為用戶和源站的中間層,需要對源站進行檢查,以確保將請求轉發到可以正常提供服務的源站。相關技術中,CDN檢查時是由每個節點自己來負責。但是,由于CDN 節點很多且每個CDN節點不止部署有一個服務器,每個節點上的每個服務器都回源進行檢查將很可能造成對源站的分布式拒絕服務(DDoS,Distributed Denial of Service)攻擊。為了解決DDOS的攻擊問題,相關技術的方法是加大檢查的間隔,但這又造成了檢查結果生效嚴重滯后的問題。
發明內容
本申請旨在至少解決相關技術中的技術問題之一。
本申請提供一種CDN的檢查方法及裝置、系統,至少能夠有效降低CDN 檢查過程中DDOS攻擊的產生。
本申請采用如下技術方案:
一種內容分發網絡CDN的檢查方法,所述方法包括:
CDN節點服務器接收來自中心服務器的檢查任務,所述檢查任務至少攜帶目標域名的檢查參數;
所述CDN節點服務器根據所述檢查參數,對所述目標域名下的源站進行檢查,得到所述目標域名的第一檢查結果;
所述CDN節點服務器將所述第一檢查結果發送至所述中心服務器。
其中,所述CDN節點服務器根據所述檢查參數,對所述目標域名下的源站進行檢查,得到所述目標域名的第一檢查結果,包括:
根據所述檢查參數,確定檢查策略,所述檢查策略設定有如下條件:檢查等級、檢查時間間隔、用于檢驗檢查成敗的狀態信息;
根據所述檢查策略,定時多次對所述目標域名下的源站執行檢查;
統計所述目標域名下源站的檢查數據,得到所述第一檢查結果。
其中,所述第一檢查結果包括:所述目標域名下源站的IP地址以及與所述IP地址相對應的檢查次數、檢查失敗次數以及檢查所用時長。
其中,所述對所述目標域名下的源站進行檢查,包括:檢查等級為七層時,通過超文本傳輸協議HTTP頭部HEAD探測獲取所述目標域名下源站的狀態信息,根據所述狀態信息確定檢查成敗;檢查等級為四層時,通過傳輸控制協議TCP數據包或用戶數據報協議UDP報文探測獲取所述目標域名下源站的狀態信息,根據所述狀態信息確定檢查成敗。
一種CDN的檢查方法,所述檢查方法包括:
中心服務器根據預先設置的目標域名的檢查參數生成檢查任務,并將所述檢查任務下發至CDN節點服務器;
所述中心服務器接收來自所述CDN節點服務器的第一檢查結果并進行統計分析,得到目標域名的第二檢查結果。
其中,所述根據預先設置的目標域名的檢查參數生成檢查任務之前,還包括:從用戶設備獲取用戶輸入的檢查參數。
其中,所述從用戶設備獲取基于用戶操作的檢查參數,包括:向所述用戶設備推送供用戶輸入檢查參數的交互式頁面;接收所述用戶設備通過所述交互式頁面獲取到的檢查參數。
其中,所述檢查參數為如下之一或兩項:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710801005.8/2.html,轉載請聲明來源鉆瓜專利網。





