[发明专利]一种基于积分策略的网站DDOS攻击防御系统及方法无效
申请号: | 201310651436.2 | 申请日: | 2013-12-04 |
公开(公告)号: | CN103618730A | 公开(公告)日: | 2014-03-05 |
发明(设计)人: | 张亚平;李展歌 | 申请(专利权)人: | 天津大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 天津市北洋有限责任专利代理事务所 12201 | 代理人: | 李素兰 |
地址: | 300072*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于“积分策略”的网站DDOS攻击防御系统,包括客户端、防火墙、入侵检测系统以及Web服务器,在所述入侵检测系统与web服务器之间还包括攻击IP过滤单元,所述防火墙除用于防御已知网络攻击外,还根据攻击IP过滤单元的过滤指令进行防御处理;所述入侵检测系统以所述防火墙的防御处理结果作为输入,用于检测已知的DDOS攻击;所述攻击IP过滤单元,用于对被判定为具有攻击行为的用户IP进行过滤,所述过滤为阻止该用户IP对Web服务器的正常访问,判定结果经积分累计及缓存,对于缓存结果实现动态评估,据此评估结果判定该用户IP是否需被过滤或者重新获得登录资格。本发明应用简便,不仅可以最大限度的保证正常用户的访问,还可以快速屏蔽出攻击。 | ||
搜索关键词: | 一种 基于 积分 策略 网站 ddos 攻击 防御 系统 方法 | ||
【主权项】:
一种基于“积分策略”的网站DDOS攻击防御系统,该系统包括客户端、防火墙、入侵检测系统以及Web服务器,其特征在于,在所述入侵检测系统与web服务器之间还包括攻击IP过滤单元,其中:所述防火墙,除用于防御已知网络攻击外,在该防御系统中还用于根据攻击IP过滤单元的过滤指令进行防御处理;所述入侵检测系统,以所述防火墙的防御处理结果作为输入,用于检测出已知的DDOS攻击;所述攻击IP过滤单元,用于对被判定为具有攻击行为的用户IP进行过滤,所述过滤的具体处理为阻止该用户IP对Web服务器的正常访问,判定结果经积分累计及缓存,对于积分缓存结果实现动态评估,据此评估结果判定该用户IP是否需被过滤或者重新获得登录进入系统的资格。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310651436.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种阀套定位结构
- 下一篇:复合结合剂金刚石砂轮的制备方法