[发明专利]控制装置、控制系统、控制方法和控制程序有效
| 申请号: | 201580046024.3 | 申请日: | 2015-08-26 |
| 公开(公告)号: | CN106605390B | 公开(公告)日: | 2019-12-03 |
| 发明(设计)人: | 永渕幸雄;寺本泰大;岸寿春;小山高明;北爪秀雄 | 申请(专利权)人: | 日本电信电话株式会社 |
| 主分类号: | H04L12/66 | 分类号: | H04L12/66;G06F13/00;H04L12/70;H04L12/717;H04L12/749 |
| 代理公司: | 11127 北京三友知识产权代理有限公司 | 代理人: | 李辉;黄纶伟<国际申请>=PCT/JP2 |
| 地址: | 日本*** | 国省代码: | 日本;JP |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 控制 装置 控制系统 方法 控制程序 | ||
1.一种控制装置,该控制装置对边界路由器进行各种控制,所述边界路由器设置于由虚拟网络相互连接的多个据点,并对该据点内的设备与外部网络之间的通信进行中继,其特征在于,
所述控制装置具有:
NAT设定部,其当检测到分组向任意据点内的设备集中时,对于被检测到所述分组的集中的设备即攻击对象设备所属的据点以外的各据点的边界路由器,进行所述攻击对象设备的IP地址的NAT设定即网络地址转换设定;
重定向设定部,其对设置于任意据点内的重定向装置进行设定,使得针对所述重定向装置的访问重定向到所述攻击对象设备所属的据点以外的任意据点的边界路由器下属的所述攻击对象设备;以及
NAT变更部,其在所述重定向的设定之后,将所述攻击对象设备所属的据点的边界路由器的NAT设定中的所述攻击对象设备的私有IP地址变更成所述重定向装置的私有IP地址。
2.根据权利要求1所述的控制装置,其特征在于,
所述重定向设定部从具有DNS信息即域名系统信息的DNS服务器取得所述攻击对象设备所属的据点以外的任意据点的边界路由器下属的所述攻击对象设备的主机名,并对所述重定向装置进行设定,使得针对所述重定向装置的访问重定向到该主机名的主机,所述DNS信息中设定有:所述设备的主机名和与所述主机名对应的IP地址、以及该设备所属的据点以外的据点的边界路由器下属的所述攻击对象设备的主机名和与所述主机名对应的IP地址。
3.根据权利要求1所述的控制装置,其特征在于,
所述控制装置还具有存储部,该存储部存储设定于DNS服务器即域名系统服务器中的DNS信息,所述DNS信息包括:所述设备的主机名和与所述主机名对应的IP地址、以及该设备所属的据点以外的据点的边界路由器下属的所述攻击对象设备的主机名和与所述主机名对应的IP地址,
所述重定向设定部从所述DNS信息中取得所述攻击对象设备所属的据点以外的任意据点的边界路由器下属的所述攻击对象设备的主机名,并对所述重定向装置进行设定,使得针对所述重定向装置的访问重定向到该主机名的主机。
4.根据权利要求1~3中的任一项所述的控制装置,其特征在于,
当不存在所述重定向装置时,所述重定向设定部在据点内生成所述重定向装置,或者所述重定向设定部进行设定,使得据点内的设备作为所述重定向装置进行动作。
5.根据权利要求1~3中的任一项所述的控制装置,其特征在于,
所述控制装置还具有迁移执行部,在利用所述NAT变更部将所述攻击对象设备所属的据点的边界路由器的NAT设定中的所述攻击对象设备的私有IP地址变更成所述重定向装置的私有IP地址之后,该迁移执行部使所述攻击对象设备迁移至其它据点。
6.根据权利要求1~3中的任一项所述的控制装置,其特征在于,
关于分组向所述任意据点内的设备集中的检测,是下述情况中的任意一种:在所述据点的边界路由器中检测到针对所述设备的DDoS攻击的情况、检测出接收到了超出预先设定的阈值的分组的情况、以及检测出接收到了超出所述边界路由器的外部网络侧的接口中设定的带宽的业务量的分组的情况。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580046024.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于编码通信数据的智能
- 下一篇:带宽加权的等价多路径路由





