[发明专利]应用层慢速攻击检测方法和相关装置有效
申请号: | 201410640483.1 | 申请日: | 2014-11-13 |
公开(公告)号: | CN105591832B | 公开(公告)日: | 2019-12-10 |
发明(设计)人: | 闫帅帅;周志彬 | 申请(专利权)人: | 腾讯数码(天津)有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 44285 深圳市深佳知识产权代理事务所(普通合伙) | 代理人: | 王仲凯 |
地址: | 300000 天津市塘沽区天津经济技术开*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了应用层慢速攻击检测方法和相关装置。其中,一种应用层慢速攻击检测方法,包括:获取进入服务器的流量;基于获取的所述进入服务器的流量统计预设时长内向所述服务器发起的传输层空链接的数量;若统计出的所述传输层空链接的数量大于或等于第一阈值,且统计出的K个时段内进入所述服务器的流量中的携带有目的网际互联协议地址i和公共网关接口标识j的应用层数据包的数量符合预设阈值条件,针对所述目的网际互联协议地址i和所述公共网关接口标识j进行应用层慢速攻击告警,所述目的网际互联协议地址i为所述服务器的其中一个网际互联协议地址。本发明实施例的技术方案有利于期提高应用层慢速攻击告警准确度。 | ||
搜索关键词: | 应用 慢速 攻击 检测 方法 相关 装置 | ||
【主权项】:
1.一种应用层慢速攻击检测方法,其特征在于,包括:/n获取进入服务器的流量;/n基于获取的所述进入服务器的流量统计预设时长内向所述服务器发起的传输层空链接的数量;/n若统计出的所述传输层空链接的数量大于或等于第一阈值,且统计出的K个时段内进入所述服务器的流量中的携带有目的网际互联协议地址i和公共网关接口标识j的应用层数据包的数量符合预设阈值条件,针对所述目的网际互联协议地址i和所述公共网关接口标识j进行应用层慢速攻击告警,所述目的网际互联协议地址i为所述服务器的其中一个网际互联协议地址,所述K为大于或等于1的正整数;/n时段x为所述K个时段之中的任意一个时段;其中,所述预设阈值条件包括:所述时段x内进入所述服务器的流量中的携带有目的网际互联协议地址i和公共网关接口标识j的应用层数据包的数量,大于或者等于与所述公共网关接口标识j对应的当前流量基线中记录的参考时段x'的应用层数据包的数量,其中,所述参考时段x'与所述时段x具有映射关系;或者,所述预设阈值条件包括:所述时段x内进入所述服务器的流量中的携带有目的网际互联协议地址i和公共网关接口标识j的应用层数据包的数量大于或者等于第三阈值。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯数码(天津)有限公司,未经腾讯数码(天津)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410640483.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种485多主通信的方法和装置
- 下一篇:用量监控方法及装置