[发明专利]一种防攻击方法、装置、路由器设备及机器可读存储介质有效
申请号: | 201710499051.7 | 申请日: | 2017-06-27 |
公开(公告)号: | CN107547507B | 公开(公告)日: | 2021-07-09 |
发明(设计)人: | 许良掌;王东 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 攻击 方法 装置 路由器 设备 机器 可读 存储 介质 | ||
本申请实施例提供了一种防攻击方法、装置、路由器设备及机器可读存储介质,应用于路由器设备,其中,防攻击方法包括:在根据接收TCP SYN报文的速率确定攻击报文后,建立防攻击表项;判断当前接收攻击报文的速率是否小于预设强度阈值;在当前接收攻击报文的速率小于预设攻击强度阈值时,老化防攻击表项。通过本方案可以实现有效防御TCP SYN报文的攻击。
技术领域
本申请涉及通信技术领域,特别是涉及一种防攻击方法、装置、路由器设备及机器可读存储介质。
背景技术
在建立TCP(Transmission Control Protocol,传输控制协议)连接时,客户端与服务器之间需要完成三次握手操作,其中,客户端向服务器发送的第一个握手信号为SYN(Synchronous,同步)报文信号。TCP连接中往往存在传输控制协议同步报文泛洪TCP SYNFLOOD攻击的情况。在这种情况下,大量的TCP SYN报文,会使设备的TCP资源耗尽,同时,影响已建立的TCP连接。
发明内容
本申请实施例的目的在于提供一种防攻击方法、装置、路由器设备及机器可读存储介质,以实现有效防御TCP SYN报文的攻击。具体技术方案如下:
第一方面,本申请实施例提供了一种防攻击方法,应用于路由器设备,所述方法包括:
在根据接收TCP SYN报文的速率确定攻击报文后,建立防攻击表项;
判断当前接收所述攻击报文的速率是否小于预设强度阈值;
在所述当前接收所述攻击报文的速率小于预设攻击强度阈值时,老化所述防攻击表项。
第二方面,本申请实施例提供了一种防攻击装置,所述装置包括:
表项建立模块,用于在根据接收TCP SYN报文的速率确定攻击报文后,建立防攻击表项;
判断模块,用于判断当前接收所述攻击报文的速率是否小于预设强度阈值;
表项老化模块,用于在所述当前接收所述攻击报文的速率小于预设攻击强度阈值时,老化所述防攻击表项。
第三方面,本申请实施例提供了一种路由器设备,包括处理器和机器可读存储介质,所述机器可读存储介质存储有能够被所述处理器执行的机器可执行指令,所述处理器被所述机器可执行指令促使:实现如第一方面所述的方法步骤。
第四方面,本申请实施例提供了一种机器可读存储介质,存储有机器可执行指令,在被处理器调用和执行时,所述机器可执行指令促使所述处理器:实现如第一方面所述的方法步骤。
本申请实施例提供的一种防攻击方法、装置、路由器设备及机器可读存储介质,在根据接收TCP SYN报文的速率确定攻击报文后,建立防攻击表项,并通过判断确定当前接收攻击报文的速率小于预设攻击强度阈值时,确定攻击报文的攻击频率已下降,则可老化删除防攻击表项,重新接收该TCP SYN报文。通过对当前接收攻击报文的速率进行判断,更为精确的确定了攻击频率下降的TCP SYN报文,防攻击表项的老化处理基于该判断,而不受发送TCP SYN报文的端口数目的影响,有效的避免了处于持续攻击的端口在防攻击表项的老化瞬间造成设备受冲击的问题,从而具有更为有效的防御TCP SYN报文的攻击的能力。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为现有技术模拟TCP SYN报文的攻击的连接示意图;
图2为本申请实施例的防攻击方法的一种流程示意图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710499051.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:锁定和解锁系统及方法、便携式终端和存储介质
- 下一篇:胶囊调头加料机构