[发明专利]一种网络攻击的防御方法、相关设备及系统在审
申请号: | 201710379453.3 | 申请日: | 2017-05-25 |
公开(公告)号: | CN107087007A | 公开(公告)日: | 2017-08-22 |
发明(设计)人: | 陈国 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙)44285 | 代理人: | 王仲凯 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种网络攻击的防御方法,包括接收客户端发送的第一传输控制协议TCP连接请求,其中,第一TCP连接请求中携带客户端的网际互联协议IP地址;根据业务报文的接收情况判断客户端所对应的IP地址是否为非法IP地址;若IP地址为非法IP地址,则根据第一TCP连接请求与客户端建立通信连接,并拒绝向服务器发送第一TCP连接请求。本发明实施例还提供一种网络攻击防御装置、客户端以及网络攻击防御系统。本发明网络攻击防御装置可代替服务器先与客户端建立通信连接,并根据业务报文的接收情况检测客户端IP地址的合法性,检测IP地址合法性之前无需对每个IP地址都配置连接总量阈值或者连接并发速率阈值,从而提升了配置效率。 | ||
搜索关键词: | 一种 网络 攻击 防御 方法 相关 设备 系统 | ||
【主权项】:
一种网络攻击的防御方法,其特征在于,所述方法应用于网络攻击防御系统,所述网络攻击防御系统包括客户端、服务器以及网络攻击防御装置,所述方法包括:接收客户端发送的第一传输控制协议TCP连接请求,其中,所述第一TCP连接请求中携带所述客户端的网际互联协议IP地址;根据业务报文的接收情况判断所述客户端所对应的所述IP地址是否为非法IP地址;若所述IP地址为所述非法IP地址,则根据所述第一TCP连接请求与所述客户端建立通信连接,并拒绝向服务器发送所述第一TCP连接请求。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710379453.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种协议分流方法、系统及服务器
- 下一篇:一种医疗网络的安全监控方法和系统