[发明专利]DDoS攻击的防护方法和系统在审
申请号: | 201910941168.5 | 申请日: | 2019-09-30 |
公开(公告)号: | CN110620787A | 公开(公告)日: | 2019-12-27 |
发明(设计)人: | 居静;王剑;宋婧 | 申请(专利权)人: | 怀来斯达铭数据有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 11573 北京华智则铭知识产权代理有限公司 | 代理人: | 姜子朋 |
地址: | 075400 河北省张*** | 国省代码: | 河北;13 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 服务器 牵引 目标IP 防护 路由 交换机 网络状态信息 防护处理 数据请求 数据请求信息 网络安全技术 防护效率 获取数据 请求信息 并发 | ||
1.一种DDoS攻击的防护方法,其特征在于,所述方法适用于DDoS攻击防护系统,所述DDoS攻击防护系统包括交换机和牵引服务器,所述方法包括:
所述交换机根据数据请求,获取数据请求信息,并发送给所述牵引服务器;
所述牵引服务器根据接收到的所有数据请求信息,生成网络状态信息表;
所述牵引服务器根据所述网络状态信息表,确定DDoS攻击的目标IP;
所述牵引服务器根据所述目标IP设置防护路由,并将所述防护路由发送给所述交换机;
所述交换机根据所述防护路由对目的IP是所述目标IP的数据请求进行防护处理。
2.根据权利要求1所述的方法,其特征在于,所述牵引服务器生成网络状态信息表之后,还包括:
所述牵引服务器在所述网络状态信息表中,将所述数据请求信息按照目的IP进行分组,并计算所述分组的目的IP总带宽;
所述牵引服务器在所述网络状态信息表中,根据所述目的IP总带宽,按从大到小的顺序排列所述分组。
3.根据权利要求2所述的方法,其特征在于,所述牵引服务器根据所述网络状态信息表,确定DDoS攻击的目标IP,包括:
所述牵引服务器从所述网络状态信息表中依次选择所述分组,比较所述分组的目的IP总带宽与带宽阈值;
如果所述目的IP总带宽大于所述带宽阈值,则所述牵引服务器将所述分组对应的目的IP作为所述DDoS攻击的目标IP。
4.根据权利要求1所述的方法,其特征在于,在所述确定DDoS攻击的目标IP之后,所述方法还包括:
所述牵引服务器确定所述DDoS攻击的目标IP对应的站点信息;
所述牵引服务器判断当前时刻是否在预设维护时间范围内;
如果当前时刻不在预设维护时间范围内,则所述牵引服务器根据所述DDoS攻击的目标IP和对应的站点信息生成告警信息,并发送给管理人员。
5.根据权利要求1所述的方法,其特征在于,所述牵引服务器根据所述目标IP设置防护路由,包括:
所述牵引服务器将预设防护路由IP设置为所述目标IP的下一跳IP;
所述牵引服务器设置所述预设防护路由IP的黑洞路由。
6.一种DDoS攻击的防护系统,其特征在于,所述DDoS攻击防护系统包括交换机和牵引服务器:
所述交换机,用于根据数据请求,获取数据请求信息,并发送给所述牵引服务器;
所述牵引服务器,用于根据接收到的所有数据请求信息,生成网络状态信息表;
所述牵引服务器,用于根据所述网络状态信息表,确定DDoS攻击的目标IP;
所述牵引服务器,用于根据所述目标IP设置防护路由,并将所述防护路由发送给所述交换机;
所述交换机,用于根据所述防护路由对目的IP是所述目标IP的数据请求进行防护处理。
7.根据权利要求6所述的系统,其特征在于,所述牵引服务器,还用于:
在所述网络状态信息表中,将所述数据请求信息按照目的IP进行分组,并计算所述分组的目的IP总带宽;
在所述网络状态信息表中,根据所述目的IP总带宽,按从大到小的顺序排列所述分组。
8.根据权利要求7所述的系统,其特征在于,所述牵引服务器,具体用于:
从所述网络状态信息表中依次选择所述分组,比较所述分组的目的IP总带宽与带宽阈值;
如果所述目的IP总带宽大于所述带宽阈值,则将所述分组对应的目的IP作为所述DDoS攻击的目标IP。
9.根据权利要求6所述的系统,其特征在于,所述牵引服务器,还用于:
确定所述DDoS攻击的目标IP对应的站点信息;
判断当前时刻是否在预设维护时间范围内;
如果当前时刻不在预设维护时间范围内,则根据所述DDoS攻击的目标IP和对应的站点信息生成告警信息,并发送给管理人员。
10.根据权利要求6所述的系统,其特征在于,所述牵引服务器,还用于:
将预设防护路由IP设置为所述目标IP的下一跳IP;
设置所述预设防护路由IP的黑洞路由。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于怀来斯达铭数据有限公司,未经怀来斯达铭数据有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910941168.5/1.html,转载请声明来源钻瓜专利网。