[發(fā)明專利]物聯(lián)網(wǎng)系統(tǒng)的流量攻擊控制方法及計算機存儲介質有效
| 申請?zhí)枺?/td> | 201811030120.0 | 申請日: | 2018-09-05 |
| 公開(公告)號: | CN109067770B | 公開(公告)日: | 2021-04-23 |
| 發(fā)明(設計)人: | 林楷填;范日明;李文杰;黃仝宇;汪剛;宋一兵;侯玉清;劉雙廣 | 申請(專利權)人: | 高新興科技集團股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/803;H04L12/24 |
| 代理公司: | 廣州國鵬知識產(chǎn)權代理事務所(普通合伙) 44511 | 代理人: | 寧尚國 |
| 地址: | 510530 廣東省廣州*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 聯(lián)網(wǎng) 系統(tǒng) 流量 攻擊 控制 方法 計算機 存儲 介質 | ||
本發(fā)明提供一種物聯(lián)網(wǎng)系統(tǒng)的流量攻擊控制方法及計算機存儲介質,所述方法包括:創(chuàng)建網(wǎng)絡池,并配置相應的告警策略;添加和同步白名單的IP;判斷所述網(wǎng)絡池的流量是否達到告警策略的設定條件,若達到,則根據(jù)相應的告警策略限制IP的流量。根據(jù)本發(fā)明實施例的物聯(lián)網(wǎng)系統(tǒng)的流量攻擊控制方法100,通過設置網(wǎng)絡池并配置相應的告警策略,可以屏蔽軟件的差異性,為所有負載均衡的集群提供一套方案,自動識別IP是否具有流量攻擊的可能性,并且限制某個IP的流量,可以減少人力消耗,降低成本。
技術領域
本發(fā)明涉及物聯(lián)網(wǎng)領域,尤其涉及物聯(lián)網(wǎng)系統(tǒng)的流量攻擊控制方法及計算機存儲介質。
背景技術
物聯(lián)網(wǎng)系統(tǒng)作為聯(lián)通物聯(lián)網(wǎng)終端設備和一般設備的重要組成部分,承擔著至關重要的角色,南北流量較大,如何避免部分IP占用過多的網(wǎng)絡資源和避免系統(tǒng)受到網(wǎng)絡攻擊成為一項重要的工作。目前常用的做法包括:(1)手動對某些IP進行限制或者禁止;(2)某些專業(yè)殺毒軟件。
目前常用的做法雖然解決了能解決流量攻擊問題,但是需要消耗的人力較大,軟件部署也復雜,成本較高。
發(fā)明內容
有鑒于此,本發(fā)明提供一種物聯(lián)網(wǎng)系統(tǒng)的流量攻擊控制方法及計算機存儲介質,能夠屏蔽軟件的差異性,為所有負載均衡的集群提供方案,人力消耗少,成本低。
為解決上述技術問題,一方面,本發(fā)明提供一種物聯(lián)網(wǎng)系統(tǒng)的流量攻擊控制方法,所述方法包括:創(chuàng)建網(wǎng)絡池,并配置相應的告警策略;添加和同步白名單的IP;判斷所述網(wǎng)絡池的流量是否達到告警策略的設定條件,若達到,則根據(jù)相應的告警策略限制IP的流量。
根據(jù)本發(fā)明的一些實施例,所述創(chuàng)建網(wǎng)絡池包括集合多個節(jié)點的網(wǎng)絡資源。
根據(jù)本發(fā)明的一些實施例,所述配置相應的告警策略包括:啟動程序之后,根據(jù)配置情況,初始化具有監(jiān)控功能的軟件;增加相應的告警策略。
根據(jù)本發(fā)明的一些實施例,所述軟件為zabbix。
根據(jù)本發(fā)明的一些實施例,所述告警策略包括:初級告警,所述初級告警為當所述網(wǎng)絡池的流量達到告警值時,啟動防護,對IP流量進行帶寬限制。
根據(jù)本發(fā)明的一些實施例,所述對IP流量進行帶寬限制,包括:對灰名單上排名最前的N個IP進行帶寬限制。
根據(jù)本發(fā)明的一些實施例,所述灰名單為動態(tài)名單,所述網(wǎng)絡池實時從所述物聯(lián)網(wǎng)系統(tǒng)接收每個IP及其接收到的數(shù)據(jù)大小,并根據(jù)實時數(shù)據(jù)將多個IP按順序劃分為多個等級。
根據(jù)本發(fā)明的一些實施例,所述方法還包括:經(jīng)過冷卻時間后,若所述網(wǎng)絡池的流量小于所述告警值,則解除所述初級告警。
根據(jù)本發(fā)明的一些實施例,所述告警策略包括:嚴重告警,所述嚴重告警包括當所述網(wǎng)絡池的流量達到嚴重值,并且持續(xù)預定周期,只允許白名單成員的IP通過。
根據(jù)本發(fā)明的一些實施例,所述告警策略還包括:當所述初級告警持續(xù)預定個周期,升級所述初級告警為所述嚴重告警。
根據(jù)本發(fā)明的一些實施例,所述告警策略還包括:通過通訊軟件向管理員報告所述嚴重告警。
根據(jù)本發(fā)明的一些實施例,所述告警策略還包括:正常運行策略,所述正常運行策略為當所述網(wǎng)絡池的流量未達到告警值時,只禁止黑名單的IP流量。
根據(jù)本發(fā)明的一些實施例,所述方法還包括:在第一次觸發(fā)所述初級告警時,記錄所述灰名單上排名最前的IP;在所述IP連續(xù)達到m次后,通知管理員。
根據(jù)本發(fā)明的一些實施例,所述方法還包括:若管理員未將所述IP加入所述白名單,則在預定時間后,自動將所述IP加入所述黑名單。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于高新興科技集團股份有限公司,未經(jīng)高新興科技集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811030120.0/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設備及存儲介質





