[发明专利]防御CC攻击的方法、装置及系统有效
申请号: | 201610575435.8 | 申请日: | 2016-07-19 |
公开(公告)号: | CN106161451B | 公开(公告)日: | 2019-09-17 |
发明(设计)人: | 刘鹏;郭洋 | 申请(专利权)人: | 青松智慧(北京)科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京酷爱智慧知识产权代理有限公司 11514 | 代理人: | 赵永辉 |
地址: | 100080 北京市海淀区中*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种防御CC攻击的方法,用于反向代理服务器,首先接收客户端发送的访问目标服务器的访问请求;然后根据所述访问请求统计所述客户端针对所述目标服务器的访问特征数据;再采用预设的攻击检测规则检测所述访问特征数据是否异常;接下来根据检测结果判断所述客户端是否为CC攻击客户端;在判断结果为否时,将所述访问请求转发至目标服务器。本发明由于利用反向代理服务器将客户端与目标服务器进行了隔离,将目标服务器完全隐藏于CC攻击客户端的攻击火力之外,因此,具有良好的防御效果。同时,本发明是由反向代理服务器执行的,不占用目标服务器的系统资源,可以保证目标服务器不会因为防御CC攻击而减少可用系统资源以及降低运行效率。 | ||
搜索关键词: | 防御 cc 攻击 方法 装置 系统 | ||
【主权项】:
1.一种防御CC攻击的方法,用于反向代理服务器,其特征在于,包括:接收客户端发送的访问目标服务器的访问请求;根据所述访问请求统计所述客户端针对所述目标服务器的访问特征数据;采用预设的攻击检测规则检测所述访问特征数据是否异常;根据检测结果判断所述客户端是否为CC攻击客户端;在判断结果为否时,将所述访问请求转发至目标服务器;在所述采用预设的攻击检测规则对所述访问特征数据进行检测前,还包括:从云安全服务中心的静态文件配置中心获取最新的配置文件列表,所述配置文件列表中包括配置文件的名称和MD5值;根据所述最新的配置文件列表中的配置文件的名称和MD5值检查本地相应的配置文件是否需要更新;若需要更新,则从所述静态文件配置中心获取最新的配置文件,所述配置文件中含有预设的攻击检测规则;或,通过主从同步的方式从云安全服务中心的主redis数据库获取配置数据,所述配置数据中含有预设的攻击检测规则;将所述配置数据存储到本地的从redis数据库中以备随时调用;所述客户端针对所述目标服务器的访问特征数据,包括客户端针对所述目标服务器发送的访问请求中对可疑网址的访问次数;在所述根据所述访问请求统计所述客户端针对所述目标服务器的访问特征数据前,还包括:根据所述访问请求统计目标访问网址的并发访问客户端数量、目标访问网址的新增访问客户端数量、目标访问网址所属站点的并发访问客户端数量、目标访问网址所属站点的新增访问客户端数量、目标访问网址的并发访问客户端数量占比、目标访问网址的新增访问客户端数量占比中的至少一种目标访问网址特征数据;根据统计的所述目标访问网址特征数据判断目标访问网址是否为可疑网址;根据判断结果,统计客户端针对所述目标服务器发送的访问请求中对可疑网址的访问次数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青松智慧(北京)科技有限公司,未经青松智慧(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610575435.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种内防喷工具测试装置
- 下一篇:比较器及张弛振荡器