[发明专利]一种ACKFlood攻击的防护方法及中间防护装置在审
申请号: | 201610726609.6 | 申请日: | 2016-08-25 |
公开(公告)号: | CN106302495A | 公开(公告)日: | 2017-01-04 |
发明(设计)人: | 杨旭;李洋 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同达信恒知识产权代理有限公司11291 | 代理人: | 黄志华 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种ACK Flood攻击的防护方法及中间防护装置,用以在保证客户端与目标服务器之间的连接不中断的同时,提高ACK Flood攻击的防护效果。该方法为:中间防护装置分别基于各个待处理ACK报文,生成相应的探测报文后,丢弃各个待处理ACK报文,分别将各个探测报文返回至相应的客户端,判定返回探测响应报文的客户端是合法客户端,将该合法客户端重传的待处理ACK报文发送至相应的目标服务器;判定未返回探测响应报文的客户端是非法客户端。这样,中间防护装置就可以在保证各个合法客户端与相应的目标服务器之间的连接不中断的同时,识别出各个非法客户端,以提高ACK Flood攻击的防护效果。 | ||
搜索关键词: | 一种 ackflood 攻击 防护 方法 中间 装置 | ||
【主权项】:
一种ACK Flood攻击的防护方法,应用于中间防护装置,用于识别非法客户端,并对各个非法客户端发送的ACK报文进行防御,其特征在于,包括:中间防护装置基于接收到的各个客户端发送的ACK报文,筛选出符合预设条件的各个待处理ACK报文;中间防护装置分别基于各个待处理ACK报文,生成相应的探测报文;中间防护装置丢弃各个待处理ACK报文,并分别将生成的各个探测报文返回至相应的客户端;中间防护装置分别判断各个客户端是否基于接收到的探测报文返回相应的探测响应报文;若是,则判定返回探测响应报文的客户端是合法客户端,并将所述合法客户端重传的待处理ACK报文发送至相应的目标服务器;否则,判定未返回探测响应报文的客户端是非法客户端。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610726609.6/,转载请声明来源钻瓜专利网。
- 上一篇:电动汽车充电站储能容量优化方法
- 下一篇:一种种植箱托管方法及装置