[发明专利]一种Web服务器DDOS攻击的防范方法在审
申请号: | 201410597119.1 | 申请日: | 2014-10-31 |
公开(公告)号: | CN105635053A | 公开(公告)日: | 2016-06-01 |
发明(设计)人: | 蒋斐 | 申请(专利权)人: | 江苏威盾网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 215163 江苏省苏州*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 web 服务器 ddos 攻击 防范 方法 | ||
1.一种Web服务器DDOS攻击的防范方法,其特征在于,包括如下步骤:
S1:用户的Web服务器访问数据,所述DDOS建立DDOS防火墙,DDOS对用户数据根据设定的规则进行判断;
S2:如果正常,则放行数据包,用户正常访问Web服务器;如果怀疑,则强制重定向用户的访问到固定的问题询问页面,等待用户的回答,并开始计时;
S3:如果得到正确应答,则放行数据包,用户正常访问Web服务器;如果没有得要应答或者应答错误次数大于3次,则抛弃用户的数据包,阻止用户对Web服务器的访问;
S4:正常访问Web服务器时,对用户访问进行流量统计,并进行流量整形。
2.根据权利要求1所述的Web服务器DDOS攻击的防范方法,其特征在于,所述DDOS防火墙记录每个来访用户的源地址和源端口、已经访问的Web详细地址。
3.根据权利要求1所述的Web服务器DDOS攻击的防范方法,其特征在于,判读用户发起两次打开网页请求之间的时间间隔,如果小于1-2秒则开始计数;如果在1分钟之内计数达到某个阀值的时候,怀疑是DDOS攻击。
4.根据权利要求1所述的Web服务器DDOS攻击的防范方法,其特征在于,如果怀疑是DDOS攻击的数据包,DDOS防火墙就强制把用户的访问转接到一个固定的查询页面,需要用户输入问题的答案,并等待用户的回应。
5.根据权利要求1所述的Web服务器DDOS攻击的防范方法,其特征在于,如果在规定时间内没有收到用户的回应或者回应的错误次数达到5次以上,则丢弃此用户的所有数据包;如果回应正确则可以正常访问。
6.根据权利要求1所述的Web服务器DDOS攻击的防范方法,其特征在于,如果是正常的用户访问则对每个IP地址进行流量整形;根据Web服务器的总带宽和当前的用户数量动态计算出每个用户的所能占用的带宽的最大值,如果达到这个最大值,就需要对用户的流量进行带宽控制,从而可以减缓Web服务器的压力。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏威盾网络科技有限公司,未经江苏威盾网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410597119.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:高能点火枪
- 下一篇:生物能源高效燃烧方法