[发明专利]服务器肉鸡的识别方法和装置有效
申请号: | 201310714498.3 | 申请日: | 2013-12-20 |
公开(公告)号: | CN103701793B | 公开(公告)日: | 2018-08-07 |
发明(设计)人: | 蒋文旭 | 申请(专利权)人: | 北京奇安信科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京智汇东方知识产权代理事务所(普通合伙) 11391 | 代理人: | 康正德;薛峰 |
地址: | 100015 北京市朝阳区酒仙*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 服务器 肉鸡 识别 方法 装置 | ||
本发明提供了一种服务器肉鸡的识别方法和装置。其中服务器肉鸡的识别方法包括以下步骤:对向主机发送的访问请求进行拒绝服务攻击识别,确定出发起拒绝服务攻击的攻击源;将攻击源的信息以预设的数据格式保存为生成的攻击源列表;获取服务器的网络协议地址ip;判断ip地址是否属于攻击源列表,若是,确定服务器成为肉鸡。应用本发明的技术方案,识别出进行拒绝服务攻击的攻击源,形成海量的攻击源的数据列表,根据现有服务器的IP地址与攻击源列表中的数据的比对结果识别出成为肉鸡的服务器,利用大数据的优势,识别可靠准确,可以减小肉鸡服务器对网络安全的威胁。
技术领域
本发明涉及互联网安全领域,特别是涉及一种进行服务器肉鸡的识别方法和装置。
背景技术
肉鸡是指受到黑客远程控制,对网络安全产生威胁的电脑。例如,服务器中植入了脚本攻击工具webshell,除了对服务器自身数据带来安全外,还可能向网络中的其他服务器进行攻击。由于服务器自身的强大性能,其作为肉鸡带来的破坏性远大于一般肉鸡。
黑客利用服务器肉鸡进行攻击的一种常用方式是:利用服务器强大的并发能力实施拒绝服务攻击。拒绝服务攻击即攻击者想办法让目标机器停止提供服务或资源访问,是黑客常用的攻击手段之一。利用肉鸡发送大量超出响应能力的请求会大量消耗攻击目标主机的资源。这些资源包括磁盘空间、内存、进程甚至网络带宽,严重时可以使某些服务被暂停甚至主机死机。
作为拒绝服务攻击的一种,CC攻击(Challenge Collapsar,挑战黑洞攻击),是利用不断对攻击目标网站发送连接请求致使形成拒绝服务的目的的一种恶意攻击手段。其原理为模拟多个用户不停地进行访问那些需要大量数据操作的页面,造成目标主机服务器资源耗尽,一直到宕机崩溃。
由于CC攻击的攻击方式是通过模拟用户的访问请求,难以进行区分,如果出现黑客利用掌握的服务器肉鸡进行CC攻击,会给网络安全带来重大安全隐患。
现有技术中针对拒绝服务攻击,特别是CC攻击的处理方案,主要在于对目标服务器进行防护,例如禁止网站代理访问,限制连接数量,尽量将网站做成静态页面等方法。然而这些方案并不能消除肉鸡的攻击行为,而且针对现有技术中缺少准确识别拒绝服务攻击的服务器肉鸡的技术手段。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地 解决上述问题的服务器肉鸡的识别装置和相应的进行服务器肉鸡的识别方法。本发明一个进一步的目的是识别出网络中已被感染为肉鸡的服务器。
依据本发明的一个方面,提供了服务器肉鸡的识别方法。该服务器肉鸡的识别方法包括以下步骤:对向主机发送的访问请求进行拒绝服务攻击识别,确定出发起拒绝服务攻击的攻击源;将攻击源的信息以预设的数据格式保存为生成的攻击源列表;获取服务器的网络协议地址ip;判断ip地址是否属于攻击源列表,若是,确定服务器成为肉鸡。
可选地,对向主机发送的访问请求进行拒绝服务攻击识别包括:读取网页应用防护系统的运行日志文件;对运行日志文件进行分析确定出发起拒绝服务攻击的攻击源,并获取攻击源的信息;攻击源的信息包括:攻击源的ip地址、所攻击的主机、所攻击的统一资源定位符、攻击次数。
可选地,对运行日志文件进行分析确定出发起拒绝服务攻击的攻击源包括:接收触发攻击源识别的异常事件;在运行日志文件中获取在第一预定时间段内向主机发出的访问请求总量;确定在第一预定时间段内向主机发出的访问请求量最大的请求源,并记录请求源发出的请求访问的数量为第一访问量;判断第一访问量占访问请求总量的比率是否超过预设比值,若是,确定请求源为进行拒绝服务攻击的攻击源。
可选地,接收触发攻击源识别的异常事件包括:接收到在第二预定时间段内向主机发出的访问请求总量超出预设的访问量最大阈值的异常事件;或接收到在第三预定时间段内主机根据访问请求返回的异常响应量与正常访问量的比值是否超过预设的响应比率阈值的异常事件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇安信科技有限公司,未经北京奇安信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310714498.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种童车防尘罩
- 下一篇:一种开关柜安装辅助台钻钻屑清理结构