[发明专利]一种反射型DDos的IP扫描探测系统有效
申请号: | 202011178993.3 | 申请日: | 2020-10-29 |
公开(公告)号: | CN112333174B | 公开(公告)日: | 2022-08-23 |
发明(设计)人: | 徐文强;赵俊;单夏烨;任新新;段吉瑞 | 申请(专利权)人: | 杭州光通天下网络科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L69/18;G06F16/22;G06F16/23;G06F16/25;G06F9/54 |
代理公司: | 江苏圣典律师事务所 32237 | 代理人: | 于瀚文;胡建华 |
地址: | 310000 浙江省杭州市滨*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 反射 ddos ip 扫描 探测 系统 | ||
1.一种反射型DDOS的IP扫描探测系统,其特征在于,包括端口探测模块、消息队列模块、数据存储模块和IP识别探测模块;
所述端口探测模块用于扫描识别目标IP集内的特定端口开放信息;
所述消息队列模块用于缓存各个部分信息,在端口探测模块扫描时,将端口探测模块的扫描结果以键值对的形式整合,实时推送至消息队列模块,消息队列模块将端口探测模块结果数据以及IP探测模块结果数据存储至数据库;
所述数据存储模块用于数据的存储,其存储的字段包括IP地址、端口、时间、状态和放大倍率,数据存储模块中存储的数据包括由端口采集模块采集到的所有端口数据和IP识别探测模块的识别结果;所有端口数据即目标IP集内的特定端口开放信息;IP识别探测模块的识别结果包括存在反射型DDOS的IP、端口以及放大倍率;
所述IP识别探测模块用于,监听固定端口、IP及倍率统计、伪造端口、构造各协议扫描载荷发送探测报文;
所述IP探测模块在扫描目标IP的特定端口是否开放时,通过消息队列模块从数据库获取对应数据,对应数据即IP集的端口开放数据;
所述IP识别探测模块通过伪造源IP的请求端口为指定端口,指定端口即监听端口,并构造请求包数据字段为触发漏洞的载荷,数据会返回至监听端口,同时探测报文包括多种协议的检测,多种协议包括SSDP协议,SNMP协议,DNS协议,MEMCACHED协议,PORTMAP协议,OPENVPN协议,LDAP协议和NTP协议;
所述IP识别探测模块通过构造协议特定的请求包,存在漏洞的IP会向监听端口返回对应数据;
所述IP识别探测模块通过计算发送出的请求包的大小s1,以及接收到的数据包大小为s2,接受到的数据包个数为n,得出放大倍数为n*(s2/s1);
所述IP识别探测模块的单个端口只接受单种类型协议的返回包;
系统执行如下步骤:
步骤1,端口探测模块快速发现目标IP集的特定端口开放情况,并实时推送至消息队列模块,同时IP识别探测模块会从消息队列模块中提取端口探测模块的扫描结果,通过伪造请求包的源端口发送探测报文以及监听固定端口的工作方式,异步地完成IP扫描识别,并且以返回报文的数量以及包的大小统计放大倍率,同时将结果以IP地址,端口,时间,状态,放大倍率为一组元数据推送至消息队列,由数据存储模块以IP地址以及端口作为联合主键对结果进行存储或者更新;
步骤2 ,数据存储模块会将长期没有更迭的数据推送至消息队列,由IP识别探测模块重新进行扫描校验,对数据进行实时更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州光通天下网络科技有限公司,未经杭州光通天下网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011178993.3/1.html,转载请声明来源钻瓜专利网。