[发明专利]针对DNS服务的防DDOS攻击方法和系统有效
申请号: | 201110237997.9 | 申请日: | 2011-08-18 |
公开(公告)号: | CN102291411A | 公开(公告)日: | 2011-12-21 |
发明(设计)人: | 洪珂;苏射雄;刘成彦 | 申请(专利权)人: | 网宿科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 施浩 |
地址: | 200030 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 针对 dns 服务 ddos 攻击 方法 系统 | ||
1.一种针对DNS服务的防DDOS攻击方法,包括:
步骤1:监听来访IP的DNS请求;
步骤2:确定来访IP所属IP段和当前时间所属时间段,并统计当前定时时间片的总体访问流量和来访IP所属IP段的访问流量;
步骤3:检测当前是否受到DDOS攻击;
步骤4:若检测到DDOS攻击,则根据当前时间段来访IP所属IP段的历史访问流量过滤来访IP请求,若未检测到DDOS攻击,则更新当前时间段历史总体访问流量以及当前时间段来访IP所属IP段的历史访问流量,接着转发来访IP的DNS请求。
2.根据权利要求1所述的针对DNS服务的防DDOS攻击方法,其特征在于,在步骤1和2之间来包括:
根据预先配置的许可IP段和非法IP段来过滤来访的IP请求,若来访IP不属于许可IP段或者属于非法IP段,则拒绝来访IP的DNS请求。
3.根据权利要求1所述的针对DNS服务的防DDOS攻击方法,其特征在于,步骤2进一步包括:
根据预设的IP段划分获得来访IP的所属IP段;根据预设的时间模式获得当前时间所属时间段;
统计当前时间片的总体访问次数和来访IP所属IP段的访问次数;
在当前时间片结束后,计算当前定时时间片的总体访问流量为当前时间片总体访问次数除以时间片的值,计算来访IP所属IP段访问流量为当前时间片来访IP所属IP段访问次数除以时间片的值。
4.根据权利要求1所述的针对DNS服务的防DDOS攻击方法,其特征在于,步骤3进一步包括:
如果当前定时时间片的总体访问流量超过总体预设值或者超过当前时间段历史总体访问流量的预设倍数,或者当前定时时间片的来访IP所属IP段的访问流量超过此IP段预设值或者超过当前时间段此IP段历史访问流量的预设倍数,则判断为受到DDOS攻击,否则判断为没有受到DDOS攻击。
5.根据权利要求1所述的针对DNS服务的防DDOS攻击方法,其特征在于,步骤4进一步包括:
若检测到受到DDOS攻击,则判定时间片间隔与当前时间段来访IP所属IP段的历史访问流量的乘积是否超过当前时间片来访IP所属IP段的成功请求次数,若超过则累加当前时间片来访IP所属IP段的成功请求次数,接着转发来访IP的DNS请求,否则拒绝来访IP的DNS请求,其中时间片间隔为当前时间和当前时间片的起始时间的差值,若小于1秒则设置为1秒;
若没有检测到DDOS攻击,则更新当前时间段历史总体访问流量以及当前时间段来访IP所属IP段的历史访问流量,接着转发来访IP的DNS请求。
6.一种针对DNS服务的防DDOS攻击的系统,包括监听装置、流量统计装置、攻击检测装置、处理装置,其中:
所述监听装置监听来访IP的DNS请求;
所述流量统计装置连接所述监听装置,确定来访IP所属IP段和当前时间所属时间段,并统计当前定时时间片的总体访问流量和来访IP所属IP段的访问流量;
所述攻击检测装置连接所述流量统计装置,检测当前是否受到DDOS攻击;
所述处理装置连接所述攻击检测装置,若检测到DDOS攻击,则根据当前时间段来访IP所属IP段的历史访问流量过滤来访IP请求,若未检测到DDOS攻击,则更新当前时间段历史总体访问流量以及当前时间段来访IP所属IP段的历史访问流量,接着转发来访IP的DNS请求。
7.根据权利要求6所述的针对DNS服务的防DDOS攻击的系统,其特征在于,所述系统还包括:
过滤装置,连接在所述监听装置和所述流量统计装置之间,根据预先配置的许可IP段和非法IP段来过滤来访的IP请求,若来访IP不属于许可IP段或者属于非法IP段,则拒绝来访IP的DNS请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网宿科技股份有限公司,未经网宿科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110237997.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:磁盘用玻璃基板及其制造方法、磁盘
- 下一篇:大型辊轴磨损后的堆焊方法