[发明专利]一种CC防护方法在审

专利信息
申请号: 201911317611.8 申请日: 2019-12-19
公开(公告)号: CN111031054A 公开(公告)日: 2020-04-17
发明(设计)人: 王淞 申请(专利权)人: 紫光云(南京)数字技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/801
代理公司: 暂无信息 代理人: 暂无信息
地址: 210000 江苏省南京市浦口区江浦街*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 cc 防护 方法
【说明书】:

发明公开了一种CC防护方法,包括防护阶段和清洗阶段;在防护阶段,若服务请求未达到服务器性能瓶颈,则不需要记录防护域名下的IP信息;当流量达到设置的防护阈值时,则进入清洗阶段,记录分析防护域名下的IP以及路径流量,进行限速并添加安全日志。本分发明误杀率更低,用户体验更好;此外,本发明既能节约资源,也可以有效的提升引擎性能。

技术领域

本发明涉及一种CC防护领域,特别涉及一种CC防护方法。

背景技术

CC攻击(ChallengeCollapsar)是DDOS的一种,也是一种常见的网站攻击方法,相比其它的DDOS攻击CC攻击似乎更有技术含量一些。攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS和伪装。CC攻击主要是通过不断向服务器发送大量数据或访问页面,直到服务器宕机,而传统CC防护仅支持阻断请求。

发明内容

有鉴于此,本发明的目的是提供一种误杀率更低,用户体验更好的CC防护方法,用于解决现有技术存在的防护误杀率高的问题。

为实现上述目的,本发明提供了一种CC防护方法,包括防护阶段和清洗阶段;在防护阶段,若服务请求未达到服务器性能瓶颈,则不需要记录防护域名下的IP信息;当流量达到设置的防护阈值时,则进入清洗阶段,记录分析防护域名下的IP以及路径流量,进行限速并添加安全日志。

可选的,在防护阶段,判断防护开关是否开启,若防护开关开启,则进行防护检测;若防护开关关断,则进行后续防护。

可选的,所述防护检测包括以下步骤:判断每秒请求流量是否达到第一阈值,若每秒请求流量达到第一阈值,则进入清洗阶段。

可选的,若每秒请求流量未达到第一阈值,则判断每秒请求量是否达到第二阈值;若每秒请求量达到第二阈值,则进入清洗阶段;若每秒请求量未达到第二阈值,则标记为安全访问,并进行后续防护。

可选的,所述清洗阶段包括以下步骤:判断单一源IP每秒新建连接数是否达到第三阈值,若单一源IP每秒新建连接数达到第三阈值,则添加日志标志,并添加安全日志。

可选的,若单一源IP每秒新建连接数未达到第三阈值,则判断单一源IP防护期间内连接总数是否达到第四阈值,若单一源IP防护期间内连接总数达到第四阈值,则添加日志标志,并添加安全日志。

可选的,若单一源IP防护期间内连接总数未达到第四阈值,则判断单一源IP每秒请求总数是否达到第五阈值,若单一源IP每秒请求总数达到第五阈值,则添加日志标志,并添加安全日志。

可选的,若单一源IP每秒请求总数未达到第五阈值,则判断单一路径每秒请求总数是否达到第六阈值,若单一路径每秒请求总数达到第六阈值,则添加日志标志,并添加安全日志;若单一路径每秒请求总数未达到第六阈值,则进行后续防护。

可选的,在添加安全日志的阈值时间内,若服务器再次受到攻击,则显示为CC攻击,并在所述阈值时间后再添加安全日志。

与现有技术相比,本发明之技术方案具有以下优点:本发明在防护阶段,若服务请求未达到服务器性能瓶颈时,则不需要记录防护域名下的IP信息;当流量达到设置的防护阈值时,则进入清洗阶段,记录分析防护域名下的IP以及路径流量,进行限速并添加安全日志。本发明误杀率更低,用户体验更好;本发明分为两个阶段进行防护,既能节约资源,也可以有效的提升引擎性能。

附图说明

图1为本发明CC防护方法的流程图;

具体实施方式

以下结合附图对本发明的优选实施例进行详细描述,但本发明并不仅仅限于这些实施例。本发明涵盖任何在本发明的精神和范围上做的替代、修改、等效方法以及方案。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于紫光云(南京)数字技术有限公司,未经紫光云(南京)数字技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911317611.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top