[发明专利]一种攻击防御的方法、网络设备及计算机存储介质有效
申请号: | 201711230451.4 | 申请日: | 2017-11-29 |
公开(公告)号: | CN107888610B | 公开(公告)日: | 2020-05-22 |
发明(设计)人: | 魏逢一 | 申请(专利权)人: | 锐捷网络股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 350002 福建省福州市仓*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 攻击 防御 方法 网络设备 计算机 存储 介质 | ||
1.一种攻击防御的方法,应用于网络设备,其特征在于,包括:
所述网络设备根据历史会话记录,分别获得IP设备在指定的每一个采样周期内的历史实际新建速率;其中,一个采样周期内的历史实际新建速率为所述网络设备与所述IP设备在所述一个采样周期内新建会话的数量;
所述网络设备基于获得的所有实际新建速率,计算所述IP设备在指定时间范围内的预估新建速率;
所述网络设备根据预设取值规则及所述预估新建速率,从预设的速率阈值集合中选取出所述IP设备的目标速率阈值;其中,所述速率阈值集合包括N个速率阈值;
所述网络设备确定所述IP设备的当前实际新建速率超过所述目标速率阈值时,丢弃需要转发给所述IP设备的数据包。
2.如权利要求1所述的方法,其特征在于,所述网络设备基于获得的所有实际新建速率,计算所述IP设备在指定时间范围内的预估新建速率,包括:
所述网络设备从所有实际新建速率中获取所述IP设备在所述指定时间范围内的各个实际新建速率,以获得第一数据集;
将所述第一数据集中的所有实际新建速率按照取值大小进行排序;
按照预设的第一比例从所述第一数据集中选取出数值最大或最小的部分实际新建速率,以获得第二数据集;
若从所述第二数据集中选取出的是数值最大的部分实际新建速率,则将取值最小的实际新建速率,作为所述预估新建速率;若从所述第二数据集中选取出的是数值最小的部分实际新建速率,则将取值最大的实际新建速率,作为所述预估新建速率。
3.如权利要求2所述的方法,其特征在于,所述网络设备根据预设取值规则及所述预估新建速率,从预设的速率阈值集合中选取出所述IP设备的目标速率阈值,包括:
将所述预估新建速率乘以预设系数,获得临时新建速率;
从所述预设的速率阈值集合中获取与所述临时新建速率的正差值最小或负差值最大的速率阈值,作为所述IP设备的目标速率阈值;其中,所述正差值是以所述临时新建速率作为被减数,所述负差值是以所述临时新建速率作为减数。
4.如权利要求1-3任一权项所述的方法,其特征在于,所述方法还包括:
实时监测所述网络设备的性能参数;
当确定所述性能参数高于第一预设告警参数时,基于所述速率阈值集合,对所述IP设备当前使用的目标速率阈值进行逐级下调,每下调一次,监测一次所述性能参数,直到所述性能参数达到第一预设范围或者将所述当前使用的目标速率阈值下调为所述速率阈值集合中的最小值为止。
5.如权利要求4所述的方法,其特征在于,在所述性能参数达到第一预设范围之后,还包括:
当所述网络设备的整机新建速率低于第二预设告警参数时,基于所述速率阈值集合,对所述IP设备当前使用的目标速率阈值进行逐级上调,每上调一次,监测一次所述整机新建速率,直到所述整机新建速率达到第二预设范围或将所述当前使用的目标速率阈值恢复到各IP设备对应的目标速率阈值为止;其中,所述整机新建速率为所有IP设备当前的实际新建速率之和。
6.一种网络设备,其特征在于,包括:
获取模块,用于根据历史会话记录,分别获得IP设备在指定的每一个采样周期内的历史实际新建速率;其中,一个采样周期内的历史实际新建速率为所述网络设备与所述IP设备在所述一个采样周期内新建会话的数量;
计算模块,用于基于获得的所有实际新建速率,计算所述IP设备在指定时间范围内的预估新建速率;
选取模块,用于根据预设取值规则及所述预估新建速率,从预设的速率阈值集合中选取出所述IP设备的目标速率阈值;其中,所述速率阈值集合包括N个速率阈值;
确定模块,用于确定所述IP设备的当前实际新建速率超过所述目标速率阈值时,丢弃需要转发给所述IP设备的数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于锐捷网络股份有限公司,未经锐捷网络股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711230451.4/1.html,转载请声明来源钻瓜专利网。