[發明專利]防止網絡被攻擊的方法在審
| 申請號: | 201811275286.9 | 申請日: | 2018-10-30 |
| 公開(公告)號: | CN109194692A | 公開(公告)日: | 2019-01-11 |
| 發明(設計)人: | 楊琦 | 申請(專利權)人: | 揚州鳳凰網絡安全設備制造有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京中譽威圣知識產權代理有限公司 11279 | 代理人: | 周際;俞佳 |
| 地址: | 225000 江蘇省揚州市經濟開發區*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 負載均衡子系統 負載均衡 消息隊列 用戶請求 緩存 子系統配置 實時計算 配置 應用層 代理 攻擊 寫入 讀取 網絡設備配置 防御體系 規則應用 接收用戶 配置應用 網絡設備 網絡滲透 異常數據 網絡 激活 監控 訪問 分析 | ||
1.一種防止網絡被攻擊的方法,所述網絡中包括多組網絡設備,其特征在于,該方法包括:
建立第一層防御體系,其包括:將第一組網絡設備配置主WAN接口和輔助WAN接口,所述主WAN接口的MAC地址和所述輔助WAN接口的MAC地址互不相同,監控到所述主WAN接口受到DDoS攻擊時,激活所述輔助WAN接口;以及
建立第二層防御體系,其包括:將第二組網絡設備中配置應用層負載均衡子系統、消息隊列子系統、實時計算子系統并且將所述應用層負載均衡子系統中配置負載均衡代理;將所述應用層負載均衡子系統配置為接收用戶請求;將所述負載均衡代理配置為讀取所述用戶請求并將所述用戶請求寫入所述消息隊列子系統;將所述消息隊列子系統配置為對寫入的所述用戶請求進行緩存;將所述實時計算子系統配置為對緩存的所述用戶請求中的數據進行分析,并根據分析結果生成封禁規則,該封禁規則緩存在所述消息隊列子系統中;將所述負載均衡代理配置為提取所述封禁規則應用于所述應用層負載均衡子系統形成物理級防御體系。
2.如權利要求1所述的防止網絡被攻擊的方法,其特征在于,激活所述輔助WAN接口包括:
斷開所述主WAN接口的網絡層連接;
釋放所述主WAN接口的IP地址,釋放所述主WAN接口相關的數據配置,刪除所述主WAN接口的路由信息;
獲取所述輔助WAN接口的IP地址,根據獲得的輔助WAN接口的IP地址更新路由信息;以及
建立所述輔助WAN接口的網絡層連接。
3.如權利要求1所述的防止網絡被攻擊的方法,其特征在于,將所述實時計算子系統配置為對緩存的所述用戶請求中的數據進行分析包括:
將所述實時計算子系統配置為對指定時間周期內獲取的所述用戶請求所對應的源IP地址進行計數,當一個源IP地址的計數超過指定閥值時,將該源IP地址加入封禁規則。
4.如權利要求1所述的防止網絡被攻擊的方法,其特征在于,將所述實時計算子系統配置為對緩存的所述用戶請求中的數據進行分析包括:
將所述實時計算子系統配置為對指定時間周期內獲取的所述用戶請求所對應的目的IP地址進行計數,當一個目的IP地址的計數超過指定閥值時,所述實時計算子系統對與該目的IP地址相對應的用戶請求所對應的源IP地址進行統計,并將統計數量最高的一個和多個源IP地址加入封禁規則。
5.如權利要求1所述的防止網絡被攻擊的方法,其特征在于,將所述實時計算子系統配置為對緩存的所述用戶請求中的數據進行分析包括:
將所述實時計算子系統配置為將所述用戶請求中的指定的特征與預先存儲的特征列表進行匹配,當存在匹配的特征時,將具有存在匹配的特征的用戶請求所對應的IP地址加入封禁規則。
6.如權利要求1所述的防止網絡被攻擊的方法,其特征在于,建立第二層防御體系還包括:
將所述應用層負載均衡子系統配置為從所述負載均衡代理回收所述用戶請求。
7.如權利要求1所述的防止網絡被攻擊的方法,其特征在于,建立第二層防御體系還包括:
將第二組網絡設備中配置管理配置服務器,將所述管理配置服務器連接到所述應用層負載均衡子系統、所述負載均衡代理、所述消息隊列子系統和所述實時計算子系統從而給所述應用層負載均衡子系統、所述負載均衡代理、所述消息隊列子系統和所述實時計算子系統提供相關配置數據。
8.如權利要求7所述的防止網絡被攻擊的方法,其特征在于,建立第二層防御體系還包括:
將所述管理配置服務器配置為根據流量情況觸發對所述應用層負載均衡子系統、所述消息隊列子系統和所述實時計算子系統的降級處理。
9.如權利要求1所述的防止網絡被攻擊的方法,其特征在于,所述防止網絡被攻擊的方法還包括:
建立第三層防御體系,其包括:將所述第三組網絡設備中插入軟硬件結合的安全內存條,加入內存程序管理,篩選異常訪問數據,根據所述第一層防御體系提供的被攻擊信息以及所述第二層防御體系提供的所述封禁規則對攻擊源IP地址進行反擊。
10.如權利要求9所述的防止網絡被攻擊的方法,其特征在于,將所述第一組網絡設備、所述第二組網絡設備、所述第三組網絡設備均配置為由多臺安全服務器組成。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于揚州鳳凰網絡安全設備制造有限責任公司,未經揚州鳳凰網絡安全設備制造有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811275286.9/1.html,轉載請聲明來源鉆瓜專利網。





