[发明专利]防御流量攻击方法、预设列表生成方法、装置及清洗设备在审
申请号: | 201610252016.0 | 申请日: | 2016-04-21 |
公开(公告)号: | CN107306255A | 公开(公告)日: | 2017-10-31 |
发明(设计)人: | 宋阳阳;陈逸;屠一凡;种鑫;宣伟 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司11415 | 代理人: | 陈蕾 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防御 流量 攻击 方法 预设 列表 生成 装置 清洗 设备 | ||
1.一种防御流量攻击方法,其特征在于,所述方法包括:
接收来自终端设备的第一请求,所述第一请求中携带有终端设备的源IP地址和所请求应用服务的应用名称;
确定所述源IP地址和所请求应用服务的应用名称是否在预设列表中;
根据确定结果,判断是否对所述第一请求的网络流量进行流量清洗。
2.根据权利要求1所述的方法,其特征在于,所述请求中还携带有目的IP地址,所述方法还包括:
当通过流量清洗确认所述第一请求的网络流量为正常流量时,根据所述目的IP地址将所述第一请求转发至与所述应用名称对应的第一服务器;
当通过流量清洗确认所述第一请求的网络流量为攻击流量时,丢弃所述第一请求。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
当所述源IP地址和所请求应用服务的应用名称在所述预设列表中时,将所述第一请求转发至IP地址为所述目的IP地址的第一服务器。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
确定所述预设列表的更新周期;
当所述预设列表到达所述更新周期时,向第二服务器发送第二请求;
接收所述第二服务器根据所述第二请求返回的更新后的预设列表;
将所述更新后的预设列表下发到所述清洗设备的防护引擎。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收来自第二服务器的预设列表,所述预设列表中包括用于更新所述预设列表的更新周期;
当预设列表到达所述更新周期时,接收所述第二服务器在所述更新周期对应的时间段内更新后的预设列表;
将所述更新后的预设列表下发到所述清洗设备的防护引擎。
6.根据权利要求1-5任一所述的方法,其特征在于,所述方法还包括:
确定所述预设列表的老化周期,所述老化周期大于或者等于所述预设列表的更新周期;
当到达所述老化周期时,对所述预设列表中超过所述老化周期的源IP地址和所请求应用服务的应用服务进行老化处理。
7.一种预设列表生成方法,其特征在于,所述方法包括:
接收来自终端设备的具有预设格式的心跳报文,所述心跳报文包括所述终端设备的源IP地址和所请求应用服务的应用名称;
根据所述源IP地址和所述应用名称生成预设列表。
8.根据权利要求7所述的方法,其特征在于,所述方法还包括:
接收来自清洗设备的第二请求;
根据所述第二请求向所述清洗设备返回更新后的预设列表。
9.根据权利要求7所述的方法,其特征在于,所述方法还包括:
确定所述预设列表是否到达更新周期;
当所述预设列表到达所述更新周期时,对所述预设列表进行更新;
向清洗设备返回更新后的预设列表。
10.根据权利要求7-9任一所述的方法,其特征在于,所述方法还包括:
将所述预设列表发送至清洗设备。
11.根据权利要求10所述的方法,其特征在于,所述心跳报文中还携带有目的IP地址,所述将所述预设列表发送至清洗设备,包括:
确定与所述目的IP地址距离最近的清洗设备;
将所述预设列表发送至与所述目的IP地址距离最近的清洗设备。
12.一种防御流量攻击装置,其特征在于,所述装置包括:
第一接收模块,用于接收来自终端设备的第一请求,所述第一请求中携带有终端设备的源IP地址和所请求应用服务的应用名称;
第一确定模块,用于确定所述第一接收模块接收到的所述源IP地址和所请求应用服务的应用名称是否在预设列表中;
流量清洗模块,用于根据所述第一确定模块的确定结果,判断是否对所述第一接收模块接收到的所述第一请求的网络流量进行流量清洗。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610252016.0/1.html,转载请声明来源钻瓜专利网。