[发明专利]分布式拒绝服务攻击防护方法、系统及设备有效

专利信息
申请号: 200810189812.X 申请日: 2008-12-31
公开(公告)号: CN101447996A 公开(公告)日: 2009-06-03
发明(设计)人: 蒋武 申请(专利权)人: 成都市华为赛门铁克科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 北京集佳知识产权代理有限公司 代理人: 赵景平;逯长明
地址: 611731四川省*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 分布式 拒绝服务 攻击 防护 方法 系统 设备
【说明书】:

技术领域

发明涉及网络技术,具体涉及一种分布式拒绝服务攻击防护方法、系 统及设备。

背景技术

拒绝服务(DOS,Denial of Service)是指使用超出被攻击目标处理能力 的海量数据包消耗系统可用带宽资源,致使网络服务瘫痪的一种攻击手段。 DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用 过多的服务资源,从而使合法用户无法得到服务的响应。单一的DoS攻击一般 是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等 各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算 机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这 使得DoS攻击的困难程度加大了。此时,分布式拒绝服务攻击(DDOS, Distributed Denial of Service)应运而生。

DDOS是在传统的DoS攻击基础之上产生的一类攻击方式。如图1所示, 整个DDOS攻击主要是指攻击者利用主控主机做跳板(可能多级多层)控制大 量受感染而被控制的主机(受控主机)组成攻击网络来对受害主机进行大规 模的拒绝服务攻击。这种攻击往往能把单个攻击者的攻击以级数形式进行放 大,从而对用户主机造成重大影响,对网络也会造成严重拥塞。

DDoS的攻击类型目前主要包括三种方式,即TCP-SYN Flood(传输控制 协议同步洪水)攻击、UDP Flood(用户数据报协议洪水)攻击以及提交脚本 攻击。

为了防御运营商难以避免的而且日益严重的网络威胁,一些安全厂商也 相应发布了自己的DoS/DDoS防御安全解决方案。其中一种方案是在运营商 的城域网或IDC(Internet Data Center,互联网数据中心)内构建一个DoS/DDoS 流量清洗中心,即将两台DoS/DDoS防御设备旁路部署在两台城域网核心路由 器上,两台DoS/DDoS防御设备构成了城域网安全防护/DDoS清洗中心,安全 防护中心监听网络的下行数据,当安全防护中心发现攻击后通知清洗中心进 行清洗,清洗中心通知核心路由器将被保护网段的数据流导向到清洗中心, 达到过滤掉DDOS攻击流量,放行正常访问流量的目的。

在实现本发明的过程中,发明人发现这种解决方案至少还存在以下问题:

由于目前常规防护算法大都是采用的三层、四层防护技术,而没有针对 于应用层的防护,即清洗中心无法对应用数据进行过滤。

发明内容

本发明实施例提供一种分布式拒绝服务攻击防护方法、系统及设备,以 保障应用层数据的安全性,提高网络对DDOS攻击的防护能力。

本发明实施例提供的一种分布式拒绝服务攻击防护方法,包括:

定时扫描被保护服务器的一个或多个端口,确定所述端口的服务类型;

根据所述端口的服务类型生成对应所述被保护服务器的服务策略;

利用所述服务策略对访问所述被保护服务器的数据流进行过滤;

所述定时扫描被保护服务器的一个或多个端口,确定所述端口的服务类 型包括:

选择被保护服务器的一个或多个端口,检查所述端口是否处于开放状态;

向处于开放状态的端口发送预定的数据包;

根据所述端口返回的数据包确定所述端口的服务类型。

本发明实施例提供的一种分布式拒绝服务攻击防护系统,包括:

扫描装置,用于定时扫描被保护服务器的一个或多个端口,确定所述端 口的服务类型;并根据所述端口的服务类型生成对应所述被保护服务器的服 务策略;

清洗装置,利用所述服务策略对访问所述被保护服务器的数据流进行过 滤;

所述扫描装置包括:

端口选择单元,用于选择被保护服务器的一个或多个端口;

状态检查单元,用于检查所述端口是否处于开放状态;

服务类型确定单元,用于向经所述状态检查单元检查确定处于开放状态 的端口发送预定的数据包,根据所述端口返回的数据包确定所述端口的服务 类型;

策略生成单元,用于根据所述端口的服务类型生成对应所述被保护服务 器的服务策略。

本发明实施例提供的一种扫描装置,包括:

端口选择单元,用于选择被保护服务器的一个或多个端口;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都市华为赛门铁克科技有限公司,未经成都市华为赛门铁克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810189812.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top