[发明专利]传输控制协议流量过滤方法、装置、服务器及存储介质有效
申请号: | 201810685411.7 | 申请日: | 2018-06-28 |
公开(公告)号: | CN108810008B | 公开(公告)日: | 2020-06-30 |
发明(设计)人: | 陈国;杨磊;罗喜军 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 祝亚男 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 传输 控制 协议 流量 过滤 方法 装置 服务器 存储 介质 | ||
1.一种传输控制协议流量过滤方法,其特征在于,所述方法包括:
当服务器受到黑洞挑战攻击时,基于所述服务器的源英特网协议地址信任列表,确定发送给所述服务器的传输控制协议报文的源英特网协议地址中的信任源英特网协议地址和非信任源英特网协议地址,所述信任源英特网协议地址为处于源英特网协议地址信任列表中的源英特网协议地址,所述非信任源英特网协议地址为不处于源英特网协议地址信任列表中的源英特网协议地址;
将所述信任源英特网协议地址的传输控制协议报文发送给所述服务器;
利用所述非信任源英特网协议地址的同步序列编号报文速率基线、传输控制协议报文长度基线和传输控制协议报文速率基线,判断所述非信任源英特网协议地址的同步序列编号报文的传输速率是否超过同步序列编号报文速率基线;
当所述非信任源英特网协议地址的同步序列编号报文的传输速率超过同步序列编号报文速率基线时,拦截所述非信任源英特网协议地址的传输控制协议报文;
当所述非信任源英特网协议地址的同步序列编号报文的传输速率未超过同步序列编号报文速率基线时,判断所述非信任源英特网协议地址的传输控制协议报文中是否存在报文长度超过传输控制协议报文长度基线且速率超过传输控制协议报文速率基线的报文;如果存在报文长度超过传输控制协议报文长度基线且速率超过传输控制协议报文速率基线的报文,则拦截所述非信任源英特网协议地址的传输控制协议报文,如果不存在报文长度超过传输控制协议报文长度基线且速率超过传输控制协议报文速率基线的报文,则将所述非信任源英特网协议地址的传输控制协议报文发送给所述服务器。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
对所述服务器的传输控制协议报文进行学习,得到所述源英特网协议地址信任列表、同步序列编号报文速率基线、传输控制协议报文长度基线和传输控制协议报文速率基线;
保存所述源英特网协议地址信任列表、同步序列编号报文速率基线、传输控制协议报文长度基线和传输控制协议报文速率基线。
3.根据权利要求2所述的方法,其特征在于,对所述服务器的传输控制协议报文进行学习,得到所述源英特网协议地址信任列表,包括:
记录向所述服务器发送的传输控制协议报文的源英特网协议地址;
将所述服务器受到黑洞挑战攻击时记录的源英特网协议地址删除;
选取在连续N个周期中的至少M个周期出现过的源英特网协议地址,生成所述源英特网协议地址信任列表,N和M为整数,且N≥M>1。
4.根据权利要求2所述的方法,其特征在于,对所述服务器的传输控制协议报文进行学习,得到所述同步序列编号报文速率基线、传输控制协议报文长度基线和传输控制协议报文速率基线,包括:
获取所述服务器的传输控制协议报文中同步序列编号报文速率、传输控制协议报文长度和传输控制协议报文速率;
将所述服务器受到黑洞挑战攻击时获取到的同步序列编号报文速率、传输控制协议报文长度和传输控制协议报文速率删除;
周期性地根据获取到的同步序列编号报文速率、传输控制协议报文长度和传输控制协议报文速率,生成所述同步序列编号报文速率基线、传输控制协议报文长度基线和传输控制协议报文速率基线。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810685411.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种物联网安全架构
- 下一篇:一种L2TP数据处理方法、设备及系统