[发明专利]一种缓解CDN系统被DDoS攻击的方法及系统在审
申请号: | 202010842621.X | 申请日: | 2020-08-20 |
公开(公告)号: | CN112019533A | 公开(公告)日: | 2020-12-01 |
发明(设计)人: | 肖燎原 | 申请(专利权)人: | 紫光云(南京)数字技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京中盟科创知识产权代理事务所(特殊普通合伙) 32279 | 代理人: | 孙丽君 |
地址: | 210000 江苏省南京市浦口区江浦街*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 缓解 cdn 系统 ddos 攻击 方法 | ||
1.一种缓解CDN系统被DDoS攻击的方法,其特征在于,该缓解CDN系统被DDoS攻击的方法包括以下步骤:
S1、通过将一段时间节点内,每个内容分发网络服务节点采集的每个访问请求源IP的访问次数与预先设定的两个阈值相比较,对攻击IP进行识别;
S2、通过计算机操作系统将攻击IP黑名单进行分享,并通过防分布式拒绝服务攻击模块将IP黑名单进行更新和储存;
S3、通过防分布式拒绝服务攻击模块对访问源IP进行检测,并将攻击IP进行拦截。
2.根据权利要求1所述的一种缓解CDN系统被DDoS攻击的方法,其特征在于,所述通过将一段时间节点内,每个服务节点采集的每个访问请求源IP的访问次数与预先设定的两个阈值相比较,对攻击IP进行识别还包括以下步骤:
一个时间节点内,每个内容分发网络服务节点对每个访问请求源IP的访问次数进行采集;
每一个时间节点结束后,将每个内容分发网络服务节点对上述采集的每个访问请求源IP的访问次数与预先设定的两个阈值相比较,并对攻击IP和可疑攻击IP进行标记;
每个内容分发网络服务节点将数据非空的攻击IP赋值失效时间戳,并生成部分黑名单数据;
将可疑攻击IP中的攻击IP进行过滤,并对攻击IP及可疑攻击IP中过滤的攻击IP的攻击强度值进行标记;
对上述完成标记攻击强度值的IP赋值失效时间戳,形成攻击源IP黑名单数据;
将上述数据非空的攻击IP生成的部分黑名单数据及攻击源IP黑名单数据分享至内容分发网络系统内的每个内容分发网络服务节点。
3.根据权利要求2所述的一种缓解CDN系统被DDoS攻击的方法,其特征在于,所述两个阈值包括攻击IP和可疑攻击IP;
其中,攻击IP为访问次数超过显著攻击IP访问次数的访问源IP;
可疑攻击IP为访问次数超过可疑攻击IP访问次数的访问源IP。
4.根据权利要求2所述的一种缓解CDN系统被DDoS攻击的方法,其特征在于,所述将可疑攻击IP中的攻击IP进行过滤,并对攻击IP及可疑攻击IP中过滤的攻击IP的攻击强度值进行标记还包括以下步骤:
内容分发网络中心服务器收到的所有内容分发网络服务节点上报的攻击IP和可疑攻击IP在当前时间节点结束时的访问次数进行汇总统计;
依据汇总统计分析的结果,将攻击IP和可疑攻击IP与预先设定的一组阈值进行比较,将可疑攻击IP中的攻击IP进行过滤,并对攻击IP和可疑攻击IP中过滤的攻击IP的攻击强度进行标记。
5.根据权利要求4所述的一种缓解CDN系统被DDoS攻击的方法,其特征在于,所述预先设定的一组阈值为判断攻击强度的阈值。
6.根据权利要求1所述的一种缓解CDN系统被DDoS攻击的方法,其特征在于,所述通过计算机操作系统将攻击IP黑名单进行分享,并通过防分布式拒绝服务攻击模块将IP黑名单进行更新和储存还包括以下步骤:
每个内容分发网络服务节点将接收到的数据非空的攻击IP生成的部分黑名单数据及攻击源IP黑名单数据发送到计算机操作系统内核模块工作的防分布式拒绝服务攻击模块;
防分布式拒绝服务攻击模块将接收的数据非空的攻击IP生成的部分黑名单数据及攻击源IP黑名单数据在模块管理的存储上更新攻击源IP黑名单数据;
防分布式拒绝服务攻击模块的模块管理定时将失效时间戳过期攻击IP进行清理,并依据S1步骤分享的部分黑名单数据及攻击源IP黑名单数据对攻击源IP黑名单数据进行更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于紫光云(南京)数字技术有限公司,未经紫光云(南京)数字技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010842621.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:人员排班优化教学辅助方法及系统
- 下一篇:一种手提式宽度的测量尺