[发明专利]一种网络攻击处理方法、装置、设备及机器可读存储介质在审

专利信息
申请号: 202111159295.3 申请日: 2021-09-30
公开(公告)号: CN114006731A 公开(公告)日: 2022-02-01
发明(设计)人: 秦宏伟 申请(专利权)人: 新华三信息安全技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L47/10;H04L47/32;H04L47/50
代理公司: 暂无信息 代理人: 暂无信息
地址: 230001 安徽省合肥市高新区*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 攻击 处理 方法 装置 设备 机器 可读 存储 介质
【说明书】:

本公开提供一种网络攻击处理方法、装置、设备及机器可读存储介质,该方法包括:建立第二报文队列,第二报文队里的长度小于第一报文队列的长度,所述第一报文队列用于正常流量报文;检测当前接收的流量报文,认为符合预设条件的流量报文为异常流量报文;将异常流量报文关联至第二报文队列,以使第二报文队列存入不超过队列长度的异常流量报文并丢弃剩余异常流量报文。通过本公开的技术方案,建立队列长度小于主队列的第二报文队列用于处理异常流量报文,当异常流量报文的数量超过第二报文队列的长度时,丢弃超出部分的异常流量报文,从而降低异常流量报文对处理器性能的开销。

技术领域

本公开涉及通信技术领域,尤其是涉及一种网络攻击处理方法、装置、设备及机器可读存储介质。

背景技术

防火墙设备处在客户的实际工作环境中时,经常会遇到恶意流量的攻击,此时为了保证设备能够最大程度的正常工作,需要对恶意流量进行限速丢包处理。因此防火墙设备具有限速功能提供给客户使用,如果报文流量超过客户配置的限速阈值,会直接丢弃报文来节约CPU(处理器)资源,这种方法属于静态的限速的方式,缺陷是不能对攻击的流量进行详细的分析。防火墙设备对报文的处理一般采用逐流方式,通过报文的五元组(源IP、目的IP、源端口、目的端口、协议号)计算出该报文上送哪个CPU进行转发处理。攻击者往往会使用相同五元组的报文针对少数几个CPU发起攻击,由于多核设备的特性,当其中的某个CPU被高占用时,其他CPU的性能也会受到严重影响。

发明内容

有鉴于此,本公开提供一种网络攻击处理方法、装置及电子设备、机器可读存储介质,以改善上述少数处理受攻击整体性能受影响的问题。

具体地技术方案如下:

本公开提供了一种网络攻击处理方法,应用于网络安全设备,所述方法包括:建立第二报文队列,第二报文队里的长度小于第一报文队列的长度,所述第一报文队列用于正常流量报文;检测当前接收的流量报文,认为符合预设条件的流量报文为异常流量报文;将异常流量报文关联至第二报文队列,以使第二报文队列存入不超过队列长度的异常流量报文并丢弃剩余异常流量报文。

作为一种技术方案,所述检测当前接收的流量报文,若符合预设条件则认为所述流量报文为异常流量报文,包括:获取当前每个处理器的工作状态,根据存在忙碌状态的处理器且忙碌状态的处理器的个数在处理器总数中的占比小于比例阈值,认为当前忙碌状态的处理器为异常处理器;获取同一五元组信息的占用异常处理器性能超过预设阈值的流量报文的五元组信息,认为关联于所述五元组信息的流量报文为异常流量报文。

作为一种技术方案,对异常处理器使能限速功能。

作为一种技术方案,将异常流量报文关联至第二报文队列后,当预设时长内第二报文队列不再丢弃异常流量报文时,解除所述异常流量报文与第二报文队列的关联关系。

本公开同时提供了一种网络攻击处理装置,应用于网络安全设备,所述装置包括:队列模块,用于建立第二报文队列,第二报文队里的长度小于第一报文队列的长度,所述第一报文队列用于正常流量报文;检测模块,用于检测当前接收的流量报文,认为符合预设条件的流量报文为异常流量报文;处理模块,用于将异常流量报文关联至第二报文队列,以使第二报文队列存入不超过队列长度的异常流量报文并丢弃剩余异常流量报文。

作为一种技术方案,所述检测当前接收的流量报文,若符合预设条件则认为所述流量报文为异常流量报文,包括:获取当前每个处理器的工作状态,根据存在忙碌状态的处理器且忙碌状态的处理器的个数在处理器总数中的占比小于比例阈值,认为当前忙碌状态的处理器为异常处理器;获取同一五元组信息的占用异常处理器性能超过预设阈值的流量报文的五元组信息,认为关联于所述五元组信息的流量报文为异常流量报文。

作为一种技术方案,对异常处理器使能限速功能。

作为一种技术方案,将异常流量报文关联至第二报文队列后,当预设时长内第二报文队列不再丢弃异常流量报文时,解除所述异常流量报文与第二报文队列的关联关系。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111159295.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top