[发明专利]一种僵尸网络DDoS攻击的防护方法、装置及存储介质有效
| 申请号: | 201811609156.4 | 申请日: | 2018-12-27 |
| 公开(公告)号: | CN109617893B | 公开(公告)日: | 2021-06-25 |
| 发明(设计)人: | 张磊;何坤 | 申请(专利权)人: | 绿盟科技集团股份有限公司;北京神州绿盟科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
| 地址: | 100089 北京*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种僵尸网络DDoS攻击的防护方法、装置及存储介质,在本发明实施例中,服务器基于全网的僵尸网络DDoS攻击报文的第二特征,与第一特征组中每个第一特征进行匹配,从而确定出进行攻击的地址信息,使得确定出的地址信息准确率高。另外,在防护过程中不需要进行反向探测,因此节省了僵尸网络DDoS攻击的防护时间,提高了防护效率。服务器针对预设数量的终端发送的报文的第一特征组确定出匹配成功的僵尸网络特征库,然后将僵尸网络特征库中所有的地址信息发送至防护设备。防护设备对于没有进行特征提取的终端,也不再需要浪费资源进行特征提取,以及判断终端是否为发起攻击终端,因此节省了大量的防护资源。 | ||
| 搜索关键词: | 一种 僵尸 网络 ddos 攻击 防护 方法 装置 存储 介质 | ||
【主权项】:
1.一种僵尸网络DDoS攻击的防护方法,其特征在于,所述方法包括:接收防护设备发送的每个第一特征组;其中,所述每个第一特征组是防护设备接收预设数量的每个终端发送的报文,对每个报文进行特征提取得到的;针对接收到的每个第一特征组,将该第一特征组中的每个第一特征分别与每个僵尸网络的特征库中的第二特征进行匹配;其中,所述每个僵尸网络的特征库中的第二特征是通过统计历史周期内的每个僵尸网络DDoS攻击报文,并进行特征提取得到的;将匹配成功的特征库对应的地址信息发送至所述防护设备,使所述防护设备将所述地址信息加入黑名单,丢弃所述地址信息对应的终端发送的报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811609156.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种内网边界管控方法
- 下一篇:一种海陆通信系统





