[发明专利]一种分布式拒绝服务攻击的防御方法与系统有效
申请号: | 201610906280.1 | 申请日: | 2016-10-18 |
公开(公告)号: | CN106411910B | 公开(公告)日: | 2019-04-05 |
发明(设计)人: | 刘吉赟;彭权;陈铭政;白惊涛;方勇 | 申请(专利权)人: | 优刻得科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海华诚知识产权代理有限公司 31300 | 代理人: | 肖华 |
地址: | 200433 上海市杨浦*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种分布式拒绝服务攻击的防御方法与系统,当监测装置监测到DDoS攻击时,路由器将网络流量转发至高防设备,通过高防设备进行清洗并回注内容服务器。高防设备将清洗流量的源IP地址设置为高防设备的IP地址,从而保证内容服务器向高防设备回复处理数据。高防设备将接收到的处理数据的源IP地址设置为高防设备的IP地址,从而隐藏了内容服务器的IP地址,防止内容服务器受到进一步攻击。 | ||
搜索关键词: | 一种 分布式 拒绝服务 攻击 防御 方法 系统 | ||
【主权项】:
1.一种分布式拒绝服务攻击的防御系统,其特征在于包括:监测装置,所述监测装置监测客户端流向内容服务器的网络流量,所述监测装置在识别到攻击流量时发出受攻击信号;路由器,所述路由器接收所述受攻击信号后,将包括攻击流量的网络流量转发至高防设备;高防设备,所述高防设备接收所述包括攻击流量的网络流量并对所述包括攻击流量网络流量进行清洗,以获得清洗流量,包括:所述高防设备进一步包括转发集群,所述转发集群包括交换机以及数个转发器,所述交换机接收网络流量,所述交换机将所述网络流量转发至所述数个转发器中根据负载均衡算法确定的用于清洗所述网络流量的当前转发器,所述当前转发器接收所述网络流量并对所述网络流量进行清洗,以获得清洗流量,所述当前转发器将所述清洗流量回注内容服务器,其中,所述当前转发器包括网络地址转换连接表,所述当前转发器通过网络地址转换连接表进行IP地址的转换设置,所述清洗流量的源IP地址被设置为高防设备的IP地址;所述高防设备接收内容服务器的处理数据,并将所述处理数据转发至所述客户端,其中,转发至所述客户端的处理数据的源IP地址被设置为高防设备的IP地址。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于优刻得科技股份有限公司,未经优刻得科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610906280.1/,转载请声明来源钻瓜专利网。
- 上一篇:显示装置
- 下一篇:半导体装置、半导体器件模块、显示面板驱动器以及显示模块