[發明專利]一種提供分布式拒絕攻擊的防護方法有效
| 申請號: | 202110251352.4 | 申請日: | 2021-03-08 |
| 公開(公告)號: | CN113037841B | 公開(公告)日: | 2022-10-14 |
| 發明(設計)人: | 范煒煒;林友欽;江琳;柳明興 | 申請(專利權)人: | 廈門靠譜云股份有限公司 |
| 主分類號: | H04L67/02 | 分類號: | H04L67/02;H04L67/60;H04L69/22;H04L9/40 |
| 代理公司: | 北京律遠專利代理事務所(普通合伙) 11574 | 代理人: | 王冠宇 |
| 地址: | 350001 福建省福州*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 提供 分布式 拒絕 攻擊 防護 方法 | ||
1.一種提供分布式拒絕攻擊的防護方法,其特征在于,所述防護方法包括如下步驟:
步驟1:接收客戶端發送的HTTP請求;
步驟2:解析HTTP請求的header信息;
步驟3:將解析的信息發送到安全組件進行驗證,其中安全組件包含多重防護規則;所屬安全組件首先校驗所述請求是否在IP黑名單中,若在黑名單中則直接丟棄;若不在,則校驗所述請求是否在IP白名單中,若在白名單中則直接將所述HTTP請求發送至目標服務器并響應;若不在,則進行進一步驗證;
步驟4:將驗證通過的HTTP請求發送至目標服務器,將驗證未通過的HTTP請求進行攔截,并記錄日志;
建立所述多重防護規則的過程包括,記錄每一個IP地址訪問次數,系統定期基于IP地址訪問次數情況計算對應IP地址的置信度,根據所述置信度建立對應的信任等級,信任等級包括:可疑信任、長期信任、否定信任;根據不同的信任等級對IP地址進行校驗;將長期信任的IP地址加入IP白名單中,將否定信任的IP地址加入IP黑名單中;所述信任等級隨著每一次置信度的計算而更新,其中,長期信任包含有效時間,當到達有效時間后重新開始置信度計算;
其中,影響置信度的因素是基于分布式拒絕攻擊特點和用戶訪問記錄習慣而提取的,包括:該IP地址發送請求頻率、該IP地址訪問目標服務器時目標服務器遭受攻擊的可能性、該IP地址對應的最近一次驗證問題是否驗證通過、該IP地址訪問目標服務器的頻率、每秒下載流量;
建立所述多重防護規則的過程還包括:計算當前訪問目標服務器所有IP地址的平均置信度,當平均置信度小于閾值時,則認為目標服務器遭受到CC攻擊;因此系統要實時采 集目標服務器的負載情況,當檢測到目標服務器的負載超出預設值時,觸發步驟3中上述規則驗證。
2.根據權利要求1所述的防護方法,其特征在于:對于信任等級為可疑信任等級IP地址對應的發送HTTP請求的用戶發送驗證問題,當驗證通過后,將驗證通過的HTTP請求發送至目標服務器,當驗證未通過,則將驗證未通過的HTTP請求進行攔截,并記錄日志。
3.根據權利要求1所述的防護方法,其特征在于:還包括步驟5:目標服務器接收請求,并響應請求;當步驟3檢測到目標服務器遭受到CC攻擊時,直接觸發觸黑洞效應,進入步驟5對客戶端請求進行攔截,使得客戶端在一段時間內無法發送HTTP請求到目標服務器。
4.根據權利要求3所述的防護方法,其特征在于:黑洞效應可以根據用戶設定或者默認配置持續的攔截客戶端請求。
5.根據權利要求4所述的防護方法,其特征在于:系統記錄客戶端觸發黑洞效應的次數,在單位時間內隨著次數累計,黑洞效應的時長也會逐漸增加。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廈門靠譜云股份有限公司,未經廈門靠譜云股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110251352.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種連續復合變形裝置
- 下一篇:一種農田用積水導流裝置





