[发明专利]一种针对分布式synflood攻击可以快速防护的方法在审

专利信息
申请号: 201811372076.1 申请日: 2018-11-16
公开(公告)号: CN109743280A 公开(公告)日: 2019-05-10
发明(设计)人: 朱立楷;许晓晨 申请(专利权)人: 江苏骏安信息测评认证有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京科亿知识产权代理事务所(普通合伙) 11350 代理人: 汤东凤
地址: 214000 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 二进制数 防护 网络安全设备 十进制 服务器 清洗 分割
【说明书】:

发明公开了一种针对分布式synflood攻击可以快速防护的方法,IP地址是一个32位的二进制数,通常被分割为4个“8位二进制数”(也就是4个字节),IP地址通常用“点分十进制”表示成(a.b.c.d)的形式。该针对分布式synflood攻击可以快速防护的方法可以运行在网络安全设备上,也可以运行在服务器上,针对分布式synflood的清洗是非常高效的。

技术领域

本发明涉及一种高效的针对分布式synflood的防护方法技术领域,具体为一种针对分布式synflood攻击可以快速防护的方法。

背景技术

随着宽带提速等云时代的网络发展,DDoS攻击升级到百G时代,更加容易塞满入口带宽、冲击转发丢包、耗尽应用连接等。

SYNFlood是一种广为人知的DoS(拒绝服务攻击)是DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式,最终导致系统或服务器宕机。

攻击报文中的源IP地址均为黑客伪造,为了防止被检测到,或者被防火墙拦截,源IP地址一般采用随机生成的方式。也就是说每个syn报文中的源IP地址和源端口均是随机生成,很难和正常的syn报文区分。所以,SYNFlood是当前最流行的、最难防护的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)方式之一。

传统的synflood防护方法中,比如:缩短服务器SYNTimeout时间或者设置SYNCookie。缩短SYN的超时时间,无法防护synflood,仅仅可以缓解服务器的压力。同时还会对正常的请求造成一定的影响。而设置SYNCookie,仅针对攻击源IP地址是真实的场景下,然而实际攻击中,黑客不会使用真实的源IP做为攻击源IP。所以以上两种方式,在实际的synflood中,毫无用武之地。

因此需要有一种更加完善和高效的synflood防护方法,能够在实际的攻击场景下,针对synflood做出快速的清洗,且不会阻断正常请求中的syn报文。

发明内容

本发明的目的在于提供一种针对分布式synflood攻击可以快速防护的方法,以解决上述背景技术中提出的传统的synflood防护方法中,比如:缩短服务器SYNTimeout时间或者设置SYNCookie。缩短SYN的超时时间,无法防护synflood,仅仅可以缓解服务器的压力。同时还会对正常的请求造成一定的影响。而设置SYNCookie,仅针对攻击源IP地址是真实的场景下,然而实际攻击中,黑客不会使用真实的源IP做为攻击源IP。所以以上两种方式,在实际的synflood中,毫无用武之地的问题。

为实现上述目的,本发明提供如下技术方案:一种针对分布式synflood攻击可以快速防护的方法,IP地址是一个32位的二进制数,通常被分割为4个“8位二进制数”(也就是4个字节)。IP地址通常用“点分十进制”表示成(a.b.c.d)的形式,其中,a,b,c,d都是0~255之间的十进制整数。例:点分十进IP地址(100.4.5.6),实际上是32位二进制数(01100100.00000100.00000101.00000110)。如果用一个位图(bitmap)来表示所有的IP地址,也就是说每一个IP地址是1bit,需要512M字节大小的位图。

优选的,首先将位图的每一位都置为0,当收到一个syn报文时,根据源IP地址对应的数字,在位图中找到相应的位,判断该位等于0还是1。如果等于0,丢弃该syn报文,且将该位置为1。相反,如果该位等于1,则该syn报文直接放行。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏骏安信息测评认证有限公司,未经江苏骏安信息测评认证有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811372076.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top