[发明专利]一种防火墙抗分布式拒绝服务DDOS攻击的方法和装置在审
申请号: | 201410273217.X | 申请日: | 2014-06-18 |
公开(公告)号: | CN104125213A | 公开(公告)日: | 2014-10-29 |
发明(设计)人: | 张辉 | 申请(专利权)人: | 汉柏科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京天奇智新知识产权代理有限公司 11340 | 代理人: | 谢磊 |
地址: | 300384 天津市西青*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种防火墙抗DDOS攻击的方法和装置,用以克服现有技术中DDOS服务需要一直处于开启状态、对所有转发的数据包进行DDOS检测的问题。所述方法包括:检测防火墙CPU的当前使用率;判断所述当前使用率是否大于预设的CPU使用率安全临界值;当所述当前使用率大于所述安全临界值时,开启抗DDOS攻击服务;当所述当前使用率小于或等于所述安全临界值时,关闭抗DDOS攻击服务。如此,仅当存在DDOS攻击威胁的时候才开启抗DDOS攻击服务,在保证阻止DDOS攻击的前提下,有效的保证了数据转发的速率。 | ||
搜索关键词: | 一种 防火墙 分布式 拒绝服务 ddos 攻击 方法 装置 | ||
【主权项】:
一种防火墙抗分布式拒绝服务DDOS攻击的方法,其特征在于,所述方法包括:检测防火墙CPU的当前使用率;判断所述当前使用率是否大于预设的CPU使用率安全临界值;当所述当前使用率大于所述安全临界值时,开启抗DDOS攻击服务;当所述当前使用率小于或等于所述安全临界值时,关闭抗DDOS攻击服务。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汉柏科技有限公司,未经汉柏科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410273217.X/,转载请声明来源钻瓜专利网。