[发明专利]一种缓解CDN系统被DDoS攻击的方法及系统在审

专利信息
申请号: 202010842621.X 申请日: 2020-08-20
公开(公告)号: CN112019533A 公开(公告)日: 2020-12-01
发明(设计)人: 肖燎原 申请(专利权)人: 紫光云(南京)数字技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 南京中盟科创知识产权代理事务所(特殊普通合伙) 32279 代理人: 孙丽君
地址: 210000 江苏省南京市浦口区江浦街*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 缓解 cdn 系统 ddos 攻击 方法
【说明书】:

发明公开了一种缓解CDN系统被DDoS攻击的方法及系统,S1、通过将一段时间节点内,每个内容分发网络服务节点采集的每个访问请求源IP的访问次数与预先设定的两个阈值相比较,对攻击IP进行识别;S2、通过计算机操作系统将攻击IP黑名单进行分享,并通过防分布式拒绝服务攻击模块将IP黑名单进行更新和储存;S3、通过防分布式拒绝服务攻击模块对访问源IP进行检测,并将攻击IP进行拦截。有益效果:本发明可识别攻击IP细化区分显著攻击和可疑攻击,减少错误识别的可能。

技术领域

本发明涉及缓解CDN系统被DDoS攻击领域,具体来说,涉及一种缓解CDN系统被DDoS攻击的方法及系统。

背景技术

随着互联网技术的发展和广泛应用,针对网络上的服务器或系统攻击也更多、更复杂。其中,DDoS攻击(Distributed Denial of Service,分布式拒绝服务攻击)是其中一种比较严重的攻击,它利用大量的傀儡机对目标服务器或系统同时发起大量请求,使得被攻击的目标因宽带拥塞、服务器资源被严重浪费耗尽导致无法对外提供正常的服务。由于DDoS攻击发起的请求往往和正常的业务请求难以区分,因而DDoS攻击是一种较难防御的网络攻击之一。

内容分发网络(CDN,Content Delivery Network)是一种分布式的缓存系统,通过将原始站点的内容分发缓存在离用户的地理位置较近的节点上,从而起到缓解网络拥挤、加快用户访问速度的作用。CDN系统被DDoS攻击时,网络被拥塞、访问速度下降或造成正常用户无法访问系统,严重影响用户访问速度和用户体验。

本发明方案提供一种缓解CDN系统被DDoS攻击的方法及系统,与该技术相近的是CDN系统单个节点各自识别攻击源IP并在较高的应用层级拦截攻击IP。缺点是:攻击源IP数据无法在分布式CDN系统内共享,并且拦截攻击IP的方式方法效率低。

针对相关技术中的问题,目前尚未提出有效的解决方案。

发明内容

针对相关技术中的问题,本发明提出一种缓解CDN系统被DDoS攻击的方法及系统,以克服现有相关技术所存在的上述技术问题。

为此,本发明采用的具体技术方案如下:

根据本发明的一方面,提供了一种缓解CDN系统被DDoS攻击的方法,该缓解CDN系统被DDoS攻击的方法包括以下步骤:

S1、通过将一段时间节点内,每个内容分发网络服务节点采集的每个访问请求源IP的访问次数与预先设定的两个阈值相比较,对攻击IP进行识别;

S2、通过计算机操作系统将攻击IP黑名单进行分享,并通过防分布式拒绝服务攻击模块将IP黑名单进行更新和储存;

S3、通过防分布式拒绝服务攻击模块对访问源IP进行检测,并将攻击IP进行拦截。

进一步的,所述通过将一段时间节点内,每个服务节点采集的每个访问请求源IP的访问次数与预先设定的两个阈值相比较,对攻击IP进行识别还包括以下步骤:

一个时间节点内,每个内容分发网络服务节点对每个访问请求源IP的访问次数进行采集;

每一个时间节点结束后,将每个内容分发网络服务节点对上述采集的每个访问请求源IP的访问次数与预先设定的两个阈值相比较,并对攻击IP和可疑攻击IP进行标记;

每个内容分发网络服务节点将数据非空的攻击IP赋值失效时间戳,并生成部分黑名单数据;

将可疑攻击IP中的攻击IP进行过滤,并对攻击IP及可疑攻击IP中过滤的攻击IP的攻击强度值进行标记;

对上述完成标记攻击强度值的IP赋值失效时间戳,形成攻击源IP黑名单数据;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于紫光云(南京)数字技术有限公司,未经紫光云(南京)数字技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010842621.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code