[发明专利]一种检测分布式拒绝服务攻击的方法和装置有效
申请号: | 201510999329.8 | 申请日: | 2015-12-25 |
公开(公告)号: | CN105430011B | 公开(公告)日: | 2019-02-26 |
发明(设计)人: | 沈明星 | 申请(专利权)人: | 杭州朗和科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京市中伦律师事务所 11410 | 代理人: | 张思悦 |
地址: | 310052 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明的实施方式提供了一种检测分布式拒绝服务攻击的方法和装置。该方案包括:在网站页面中嵌入用于生成浏览器指纹的JavaScript代码;接收和解析网站访问者的访问请求,以获得网站访问者的Cookie和IP地址;以及根据Cookie中浏览器指纹的情况,判断所述访问请求是否为分布式拒绝服务攻击请求,在该方案中,根据Cookie中浏览器指纹的情况,判断所述访问请求是否为分布式拒绝服务攻击请求,不是根据IP地址的访问量来判断是否为分布式拒绝服务攻击,从而显著地降低了对NAT公有出口IP地址的误判,提高了检测分布式拒绝服务攻击的准确度。 | ||
搜索关键词: | 一种 检测 分布式 拒绝服务 攻击 方法 装置 | ||
【主权项】:
1.一种检测分布式拒绝服务攻击的方法,包括:在网站页面中嵌入用于生成浏览器指纹的JavaScript代码;接收和解析网站访问者的访问请求,以获得网站访问者的Cookie和互联网协议IP地址;以及根据Cookie中浏览器指纹的情况,判断所述访问请求是否为分布式拒绝服务攻击请求;所述方法还包括:当在根据Cookie中浏览器指纹的情况,判断所述访问请求是否为分布式拒绝服务攻击请求的步骤中未将所述访问请求判断为分布式拒绝服务攻击请求的情况下,根据同一IP地址下浏览器指纹的数量,来进一步判断所述访问请求是否为分布式拒绝服务攻击请求;其中所述根据同一IP地址下浏览器指纹的数量,来进一步判断所述访问请求是否为分布式拒绝服务攻击请求的步骤包括:在同一IP地址下浏览器指纹的数量超过预先设置的阈值时,判断所述访问请求为分布式拒绝服务攻击请求。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州朗和科技有限公司,未经杭州朗和科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510999329.8/,转载请声明来源钻瓜专利网。