[发明专利]防御流量攻击方法、预设列表生成方法、装置及清洗设备在审
申请号: | 201610252016.0 | 申请日: | 2016-04-21 |
公开(公告)号: | CN107306255A | 公开(公告)日: | 2017-10-31 |
发明(设计)人: | 宋阳阳;陈逸;屠一凡;种鑫;宣伟 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司11415 | 代理人: | 陈蕾 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防御 流量 攻击 方法 预设 列表 生成 装置 清洗 设备 | ||
技术领域
本申请涉及网络安全技术领域,尤其涉及一种防御流量攻击方法、预设列表生成方法、装置及清洗设备。
背景技术
目前黑客的主要攻击方式是伪造随机源IP或者伪造真实源的4层真实连接,并未采用真实的业务终端设备去请求服务器。在应用层挑战黑洞(Challenge Collapsar,简称为CC)方面,分布式拒绝服务(DDoS:Distributed Denial of Service,简称为DDoS)攻击的方法为:攻击者控制大量真实源IP的电脑肉鸡,每台的电脑肉鸡大量发送传输控制协议(Transmission Control Protocol,简称为TCP)请求,通过TCP请求连接到提供应用服务的服务器后,服务器会造成应用层的CC攻击,导致服务器提供的应用服务不可响应。
发明内容
有鉴于此,本申请提供一种新的技术方案,可以有效地防御真实源IP的CC攻击。
为实现上述目的,本申请提供技术方案如下:
根据本申请的第一方面,提出了一种防御流量攻击方法,包括:
接收来自终端设备的第一请求,所述第一请求中携带有终端设备的源IP地址和所请求应用服务的应用名称;
确定所述源IP地址和所请求应用服务的应用名称是否在预设列表中;
根据确定结果,判断是否对所述第一请求的网络流量进行流量清洗。
根据本申请的第二方面,提出了一种预设列表生成方法,包括:
接收来自终端设备的具有预设格式的心跳报文,所述心跳报文包括所述终端设备的源IP地址和所请求应用服务的应用名称;
根据所述源IP地址和所述应用名称生成预设列表。
根据本申请的第三方面,提出了一种防御流量攻击装置,包括:
第一接收模块,用于接收来自终端设备的第一请求,所述第一请求中携带有终端设备的源IP地址和所请求应用服务的应用名称;
第一确定模块,用于确定所述第一接收模块接收到的所述源IP地址和所述应用名称是否在预设列表中;
流量清洗模块,用于根据所述第一确定模块的确定结果,判断是否对所述第一接收模块接收到的所述第一请求的网络流量进行流量清洗。
根据本申请的第四方面,提出了一种预设列表生成装置,包括:
第四接收模块,用于接收来自终端设备的具有预设格式的心跳报文,所述心跳报文包括所述终端设备的源IP地址和所请求应用服务的应用名称;
生成模块,用于根据所述第四接收模块接收到的所述源IP地址和所述应用名称生成预设列表。
根据本申请的第五方面,提出了一种清洗设备,所述清洗设备包括:
第一处理器;用于存储所述第一处理器可执行指令的存储器;第一网络接口;
其中,所述第一网络接口,用于接收来自终端设备的第一请求,所述第一第一请求中携带有终端设备的源IP地址和所请求应用服务的应用名称;
所述第一处理器,用于确定所述源IP地址和所述应用名称是否在预设列表中;根据确定结果,判断是否对所述第一请求的网络流量进行流量清洗。
根据本申请的第六方面,提出了一种服务器,所述服务器包括:
第二处理器;用于存储所述第二处理器可执行指令的存储器;第二网络接口;
其中,所述第二网络接口,用于接收来自终端设备的具有预设格式的心 跳报文,所述心跳报文包括所述终端设备的源IP地址和所请求应用服务的应用名称;
所述第二处理器,用于根据所述源IP地址和所述应用名称生成预设列表。
由以上技术方案可见,当攻击者控制大量真实源IP地址的电脑肉鸡向提供应用服务的服务器发起攻击时,本申请通过确定源IP地址和所请求应用服务的应用名称是否在预设列表中,判断是否对第一请求的网络流量进行流量清洗,从而可以有效地防御真实源IP对提供应用服务的服务器的CC攻击,大大缓解了服务器的压力。
附图说明
图1示出了根据本发明实施例所适用的网络架构图;
图2示出了根据本发明的示例性实施例一的防御流量攻击方法的流程示意图;
图3示出了根据本发明的示例性实施例二的防御流量攻击方法的流程示意图;
图4示出了根据本发明的示例性实施例三的防御流量攻击方法的流程示意图;
图5示出了根据本发明的示例性实施例四的防御流量攻击方法的流程示意图;
图6示出了根据本发明的示例性实施例五的防御流量攻击方法的流程示意图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610252016.0/2.html,转载请声明来源钻瓜专利网。