[发明专利]一种数据通信的方法、装置、代理服务器及可读存储介质在审

专利信息
申请号: 201910968782.0 申请日: 2019-10-12
公开(公告)号: CN110719287A 公开(公告)日: 2020-01-21
发明(设计)人: 王永强 申请(专利权)人: 苏州浪潮智能科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 11227 北京集佳知识产权代理有限公司 代理人: 王晓坤
地址: 215100 江苏省苏州市吴*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 连接请求 可信度 数据通信 服务器 数据包信息 预设规则 队列 排序 申请 可读存储介质 代理服务器 接收客户端 队列发送 设置代理 握手请求 客户端 客户 丢弃 发送 攻击 优化
【说明书】:

本申请公开了一种数据通信的方法,包括:接收客户端发送的连接请求;判断连接请求是否为第三次握手请求;若是,则通过预设规则对每个客户端的数据包信息进行排序,得到可信度队列;将可信度队列发送至服务器,以使服务器按照可信度由高到低的顺序与可信度队列上的每个数据包信息对应的客户端进行数据通信。本申请通过设置代理服务器来对客户端的连接请求按照预设规则进行了排序和优化,极大的缩短了SYN Timeout时间,使得大量的半连接请求被直接丢弃或阻断,实现了对SYN泛滥攻击的有效抵御。本申请同时还提供了一种数据通信的装置、代理服务器及可读存储介质,具有上述有益效果。

技术领域

本申请涉及数据通信领域,特别涉及一种数据通信的方法、装置、代理服务器及可读存储介质。

背景技术

DDOS攻击严格地说是一种破坏网络服务的技术方式,具体的实现多种多样,其根本目的是使受害主机或网络不能及时接收处理外界请求,或无法及时应答外界请求。严重时会使装置崩溃、网络瘫痪。

同步序列编号(Synchronize Sequence Numbers,SYN)泛滥攻击是DDOS攻击的一种,这种攻击主要是利用TCP连接时的三次握手信息,攻击者恶意地快速、连续发出许多TCPSYN包给服务端,而没有后续确认包传出时,服务端可用的TCP连接队列会因为存储太多的正在等待连接的信息而超出其容许量,从而导致服务暂停或中断。目前DDOS攻击中约有90%都是SYN泛滥攻击,所以对SYN泛滥数据通信是当前DDOS攻击研究的重点之一。

近几年虽然出现了很多保护机制,在遏制SYN泛滥攻击方面取得了非常大的成果,但是随着保护机制逐渐被人们了解,其弊端也不断显现。常见的防范技术有增大装置BACKLOG的大小和缩短SYN Timeout时间两种。

然而,增大装置BACKLOG大小的方法将消耗大量装置资源,使装置性能下降,而缩短SYN Timeout时间的方法会导致合法用户提出的连接请求在时间内没有得到及时服务时,也得不到响应。

因此,如何实现对SYN泛滥攻击的有效抵御是本领域技术人员目前需要解决的技术问题。

发明内容

本申请的目的是提供一种数据通信的方法、装置、代理服务器及可读存储介质,用于实现对SYN泛滥攻击的有效抵御。

为解决上述技术问题,本申请提供一种数据通信的方法,该方法包括:

接收客户端发送的连接请求;

判断所述连接请求是否为第三次握手请求;

若是,则通过预设规则对每个所述客户端的数据包信息进行排序,得到可信度队列;

将所述可信度队列发送至服务器,以使所述服务器按照可信度由高到低的顺序与所述可信度队列上的每个所述数据包信息对应的客户端进行数据通信。

可选的,当所述连接请求不为所述第三次握手请求时,还包括:

将所述连接请求发送至所述服务器,以使所述服务器根据所述连接请求确定所述客户端的数据包信息;

获取所述客户端的数据包信息并保存。

可选的,在通过预设规则对每个所述客户端的数据包信息进行排序,得到可信度队列之后,在将所述可信度队列发送至服务器之前,还包括:

获取所述可信度队列中每个所述数据包信息的可信度;

将所述可信度低于阈值的数据包信息从所述可信度队列中移除。

可选的,在将所述可信度低于阈值的数据包信息从所述可信度队列中移除之后,还包括:

将已移除的数据包信息保存至预设存储空间中。

本申请还提供一种数据通信的装置,该装置包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910968782.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top