[发明专利]一种UDP Flood攻击的防护方法及装置有效
申请号: | 201710566958.0 | 申请日: | 2017-07-12 |
公开(公告)号: | CN107454065B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 赵跃明;叶晓虎 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26;H04L12/801 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 udp flood 攻击 防护 方法 装置 | ||
1.一种用户数据报协议泛滥UDP Flood攻击的防护方法,其特征在于,应用于清洗设备,所述方法包括:
接收终端发送的UDP报文,判断自身保存的信任列表或限制列表中是否记录有所述终端的信息;
如果信任列表中记录有所述终端的信息,将所述UDP报文转发至服务器,如果限制列表中记录有所述终端的信息,对所述UDP报文进行限速处理;
否则,基于传输控制协议TCP或控制报文协议ICMP向所述终端发送探测报文,判断是否接收到所述终端发送的响应报文,如果是,在所述信任列表中添加所述终端的信息,并将所述UDP报文转发至服务器,如果否,在所述限制列表中添加所述终端的信息,并对所述UDP报文进行限速处理;
其中,所述探测报文包括基于TCP协议的请求SYN报文、确认ACK报文和基于ICMP协议的回声请求ICMP echo报文;
向所述终端发送SYN报文、ACK报文和ICMP echo报文,如果接收到SYN报文对应的响应报文、ACK报文对应的响应报文和ICMP echo报文对应的响应报文,则在所述信任列表中添加所述终端的信息,否则在所述限制列表中添加所述终端的信息;
所述对所述UDP报文进行限速处理包括:
获取所述信任列表中的每个终端,在第二设定时间长度内发送的UDP报文的总流量;
判断所述总流量是否大于所述服务器能接受的最大的理论流量;
如果是,确定对所述UDP报文限速处理后的转发速率为0;
如果否,根据所述服务器能接受的最大的理论流量和所述总流量的差值,确定限速后的所述UDP报文的转发速率,并根据限速后的转发速率转发所述UDP报文。
2.如权利要求1所述的方法,其特征在于,所述判断自身保存的信任列表或限制列表中是否记录有所述终端的信息之前,所述方法还包括:
获取所述服务器的当前流量,判断所述当前流量是否大于预设的流量阈值,如果是,确定存在UDP Flood攻击,进行后续步骤。
3.如权利要求1所述的方法,其特征在于,所述判断是否接收到所述终端发送的响应报文包括:
判断在第一设定时间长度内是否接收到所述终端发送的响应报文。
4.一种用户数据报协议泛滥UDP Flood攻击的防护装置,其特征在于,所述装置包括:
接收判断模块,用于接收终端发送的UDP报文,判断自身保存的信任列表或限制列表中是否记录有所述终端的信息;
第一处理模块,用于如果信任列表中记录有所述终端的信息,将所述UDP报文转发至服务器,如果限制列表中记录有所述终端的信息,对所述UDP报文进行限速处理;
第二处理模块,用于基于传输控制协议TCP或控制报文协议ICMP向所述终端发送探测报文,判断是否接收到所述终端发送的响应报文,如果是,在所述信任列表中添加所述终端的信息,并将所述UDP报文转发至服务器,如果否,在所述限制列表中添加所述终端的信息,并对所述UDP报文进行限速处理;
其中,所述探测报文包括基于TCP协议的请求SYN报文、确认ACK报文和基于ICMP协议的回声请求ICMP echo报文;
向所述终端发送SYN报文、ACK报文和ICMP echo报文,如果接收到SYN报文对应的响应报文、ACK报文对应的响应报文和ICMP echo报文对应的响应报文,则在所述信任列表中添加所述终端的信息,否则在所述限制列表中添加所述终端的信息;
所述第一处理模块和第二处理模块,具体用于获取所述信任列表中的每个终端,在第二设定时间长度内发送的UDP报文的总流量;判断所述总流量是否大于所述服务器能接受的最大的理论流量;如果是,确定对所述UDP报文限速处理后的转发速率为0;如果否,根据所述服务器能接受的最大的理论流量和所述总流量的差值,确定限速后的所述UDP报文的转发速率,并根据限速后的转发速率转发所述UDP报文。
5.如权利要求4所述的装置,其特征在于,所述装置还包括:
获取判断模块,用于获取所述服务器的当前流量,判断所述当前流量是否大于预设的流量阈值,如果是,确定存在UDP Flood攻击,触发接收判断模块。
6.如权利要求4所述的装置,其特征在于,所述第二处理模块,具体用于判断在第一设定时间长度内是否接收到所述终端发送的响应报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710566958.0/1.html,转载请声明来源钻瓜专利网。