[发明专利]CC攻击的动态防御方法和系统在审
| 申请号: | 201310425784.8 | 申请日: | 2013-09-17 |
| 公开(公告)号: | CN103442018A | 公开(公告)日: | 2013-12-11 |
| 发明(设计)人: | 洪珂;郭文强;程豪 | 申请(专利权)人: | 网宿科技股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 施浩 |
| 地址: | 200030 上海市徐汇*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | cc 攻击 动态 防御 方法 系统 | ||
1.一种CC攻击的动态防御方法,包括:
接收HTTP请求;
统计请求IP在一段时间内的访问次数;
根据统计结果得到防攻击阈值;
根据防攻击阈值检测是否被攻击,若被攻击则拒绝访问,若没有被攻击则正常访问。
2.根据权利要求1所述的CC攻击的动态防御方法,其特征在于,在防攻击阈值检测的步骤之前还包括:
检测请求是否在黑/白名单中,若在黑名单中则拒绝访问,若在白名单中则正常访问发送响应。
3.根据权利要求2所述的CC攻击的动态防御方法,其特征在于,黑名单和白名单通过以下步骤来调整:
监听动态配置服务端口;
接收黑名单和白名单的动态配置请求;
根据请求类型处理,若为增加或删除名单,则进行黑名单和白名单的调整,若为查看名单则输出黑名单和白名单,处理完成后发送响应。
4.根据权利要求2所述的CC攻击的动态防御方法,其特征在于,黑名单和白名单的有效期通过以下步骤来检测:
逐条检查每条黑名单和白名单的配置的有效性;
删除过期的配置。
5.一种CC攻击的动态防御系统,包括:
请求接收装置,接收HTTP请求;
请求统计装置,统计请求IP在一段时间内的访问次数;
阈值获取装置,根据统计结果得到防攻击阈值;
检测处理装置,根据防攻击阈值检测是否被攻击,若被攻击则拒绝访问,若没有被攻击则正常访问。
6.根据权利要求5所述的CC攻击的动态防御系统,其特征在于,在检测处理装置之前还包括:
名单检测装置,检测请求是否在黑/白名单中,若在黑名单中则拒绝访问,若在白名单中则正常访问发送响应。
7.根据权利要求6所述的CC攻击的动态防御系统,其特征在于,名单检测装置还包括名单调整模块,其中名单调整模块进一步包括:
监听单元,监听动态配置服务端口;
配置请求接收单元,接收黑名单和白名单的动态配置请求;
动态配置单元,根据请求类型处理,若为增加或删除名单,则进行黑名单和白名单的调整,若为查看名单则输出黑名单和白名单,处理完成后发送响应。
8.根据权利要求6所述的CC攻击的动态防御系统,其特征在于,名单检测装置还包括有效期检测模块,其中有效期检测模块进一步包括:
有效性检查单元,逐条检查每条黑名单和白名单的配置的有效性;
过期配置删除单元,删除过期的配置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网宿科技股份有限公司,未经网宿科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310425784.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种文件共享方法及装置
- 下一篇:用于重置密码的设备和方法





