[发明专利]一种浪涌保护方法、装置、电子设备及存储介质在审
申请号: | 202110994725.7 | 申请日: | 2021-08-27 |
公开(公告)号: | CN113722097A | 公开(公告)日: | 2021-11-30 |
发明(设计)人: | 于越;崔宪义 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | G06F9/50 | 分类号: | G06F9/50 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 唐正瑜 |
地址: | 100000 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 浪涌 保护 方法 装置 电子设备 存储 介质 | ||
本申请提供一种浪涌保护方法、装置、电子设备及存储介质,该方法包括:接收终端设备发送的连接请求;对连接请求对应的链路带宽进行分析,获得第一分析结果,并对电子设备连接的服务设备进行分析,获得第二分析结果;若第一分析结果为链路带宽满载,且第二分析结果为服务设备满载,则将连接请求存储至先进先出的缓存保护队列中。通过在连接请求对应的链路带宽为满载,且电子设备连接的服务设备为满载时,将连接请求存储至先进先出的缓存保护队列中,能够将处理不了的连接请求存储至先进先出的缓存保护队列中,有效地提供后端服务设备端连接的柔性处理和应对客户端发送大量连接请求的瞬时压力。
技术领域
本申请涉及计算机安全和网络安全的技术领域,具体而言,涉及一种浪涌保护方法、装置、电子设备及存储介质。
背景技术
浪涌保护(Surge Protection),又被称为过载保护(Overload Protection),是指当设备无法处理更多连接请求时,采取一定的处理措施来实现拥塞避免(congestionavoidance)的效果。拥塞避免是指通过监视网络资源,在监测到拥塞有加剧的趋势时,通过调整网络的流量(例如主动丢弃报文),来达到解除网络过载且实现浪涌保护的效果。
目前的浪涌保护方法通常采用的是,主动丢弃最近接收的报文或者随机丢弃报文;具体例如:如果客户端(例如终端设备)访问服务端(例如服务设备或者服务器),终端设备经过域名系统(Domain Name System,DNS)解析获得服务器的网际协议(InternetProtocol,IP)地址,终端设备通过IP地址想要与服务器建连接。服务器在接收到终端设备的连接请求后,如果服务器上的新建或者并发连接数超过配置的限额时,服务器将会丢弃超过限额数的连接请求,或者,使用是加权随机早期检测(Weighted Random EarlyDetection,WRED)技术随机丢弃报文。也就是说,目前的浪涌保护方法只提供后端服务设备端连接的柔性处理,而难以应对终端设备发送大量连接请求的瞬时压力。
发明内容
本申请实施例的目的在于提供一种浪涌保护方法、装置、电子设备及存储介质,用于改善难以应对终端设备来的瞬时压力的问题。
本申请实施例提供了一种浪涌保护方法,应用于电子设备,包括:接收终端设备发送的连接请求;对连接请求对应的链路带宽进行分析,获得第一分析结果,并对电子设备连接的服务设备进行分析,获得第二分析结果,服务设备用于处理连接请求;若第一分析结果为链路带宽满载,且第二分析结果为服务设备满载,则将连接请求存储至先进先出的缓存保护队列中。在上述的实现过程中,通过在连接请求对应的链路带宽为满载,且电子设备连接的服务设备为满载时,将连接请求存储至先进先出的缓存保护队列中,能够在客户端发来连接请求时,将处理不了的连接请求存储至先进先出的缓存保护队列中,有效地提供后端服务设备端连接的柔性处理和应对客户端发送大量连接请求的瞬时压力,从而尽量保证后端服务设备无法处理的连接请求不被丢弃。
可选地,在本申请实施例中,在将连接请求存储至先进先出的缓存保护队列中之后,还包括:在预设时长后,从先进先出的缓存保护队列中取出连接请求;向服务设备发送连接请求,以使服务设备处理连接请求。在上述的实现过程中,通过在预设时长后,从先进先出的缓存保护队列中取出连接请求,并向服务设备发送连接请求,以使服务设备处理连接请求,从而将处理不了的连接请求存储至先进先出的缓存保护队列中,有效地让缓存保护队列中的连接请求能够得到及时地处理。
可选地,在本申请实施例中,在将连接请求存储至先进先出的缓存保护队列中之后,还包括:判断先进先出的缓存保护队列中的连接请求的数量是否大于预设阈值;若是,则从先进先出的缓存保护队列中取出连接请求,并向服务设备发送连接请求,以使服务设备处理连接请求。在上述的实现过程中,通过在先进先出的缓存保护队列中的连接请求的数量大于预设阈值时,从先进先出的缓存保护队列中取出连接请求,并向服务设备发送连接请求,以使服务设备处理连接请求,从而将处理不了的连接请求存储至先进先出的缓存保护队列中,有效地让缓存保护队列中的连接请求能够得到及时地处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110994725.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:安全倒闸电路、方法及装置
- 下一篇:一种高效热量回收的VOCs处理系统