[发明专利]业务流量处理的方法、业务流量学习的方法、装置及系统有效
申请号: | 201911151007.2 | 申请日: | 2019-11-21 |
公开(公告)号: | CN111031004B | 公开(公告)日: | 2021-11-26 |
发明(设计)人: | 陈国;彭晨晨 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 吴磊 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 业务 流量 处理 方法 学习 装置 系统 | ||
1.一种业务流量处理的方法,其特征在于,包括:
当服务器的目标网际互联协议IP地址受到攻击时,获取所述服务器的协议号基线以及被攻击的所述目标IP地址所对应的目标协议号,其中,所述协议号基线包括被保护IP地址与可用协议号之间的对应关系;
若所述目标协议号与所述协议号基线中的可用协议号不一致,则根据所述目标协议号所对应的业务流量获取P个数据包的载荷特征统计结果,其中,所述载荷特征统计结果为所述P个数据包中对目标载荷特征的统计结果,所述P为大于或等于1的整数;
若所述载荷特征统计结果满足异常流量处理条件,则从所述P个数据包中确定Q个数据包,其中,所述Q个数据包的载荷特征为目标载荷特征,所述Q为大于或等于1,且小于或等于所述P的整数,所述Q个数据包为对所述目标IP地址进行异常攻击的数据包;
对所述Q个数据包进行拦截处理。
2.根据权利要求1所述的方法,其特征在于,所述获取所述服务器的协议号基线以及被攻击的所述目标IP地址所对应的目标协议号之后,所述方法还包括:
根据所述协议号基线获取所述目标IP地址所对应的可用协议号;
将所述目标协议号与目标IP地址所对应的可用协议号进行比对,得到比对结果;
若所述比对结果为第一结果,则确定所述目标协议号与所述协议号基线中的可用协议号不一致;
若所述比对结果为第二结果,则确定所述目标协议号与所述协议号基线中的可用协议号一致。
3.根据权利要求2所述的方法,其特征在于,所述确定所述目标协议号与所述协议号基线中的可用协议号一致之后,所述方法还包括:
向所述服务器发送所述目标协议号所对应的所述P个数据包。
4.根据权利要求1所述的方法,其特征在于,所述根据所述目标协议号所对应的业务流量获取P个数据包的载荷特征统计结果,包括:
获取所述目标协议号所对应的业务流量;
根据所述目标协议号所对应的业务流量,获取所述P个数据包的载荷数据;
根据所述P个数据包的载荷数据获取单位时间内的载荷特征,其中,所述载荷特征包括载荷数据的前N个字节和后M个字节中的至少一项,其中,所述N为大于或等于1的整数,所述M为大于或等于1的整数;
根据所述单位时间内的载荷特征生成所述载荷特征统计结果。
5.根据权利要求4所述的方法,其特征在于,所述根据所述P个数据包的载荷数据获取单位时间内的载荷特征,包括:
根据所述P个数据包的载荷数据获取所述单位时间内所述前N个字节中相同字节出现次数生成所述载荷特征统计结果;
所述根据所述单位时间内的载荷特征生成所述载荷特征统计结果之后,所述方法还包括:
若所述单位时间内所述前N个字节中相同字节出现次数大于或等于出现次数阈值,则确定所述载荷特征统计结果满足异常流量处理条件。
6.根据权利要求4所述的方法,其特征在于,所述根据所述单位时间内的载荷特征生成所述载荷特征统计结果,包括:
根据所述单位时间内所述后M个字节相同字节出现次数生成所述载荷特征统计结果;
所述根据所述报文的载荷数据确定载荷特征统计结果之后,所述方法还包括:
若所述单位时间内所述后M个字节中相同字节出现次数大于或等于出现次数阈值,则确定所述载荷特征统计结果满足异常流量处理条件。
7.根据权利要求1至6中任一项所述的方法,其特征在于,所述方法还包括:
通过分光器获取被保护IP地址所对应的镜像业务流量;
根据所述镜像业务流量获取所述被保护IP地址所对应的可用协议号;
根据所述被保护IP地址以及所述被保护IP地址所对应的可用协议号,生成所述协议号基线。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911151007.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:显示模组
- 下一篇:细胞凋亡信号调节激酶抑制剂及其应用