[发明专利]一种防DDOS攻击的网络系统有效
申请号: | 202110682754.X | 申请日: | 2021-06-18 |
公开(公告)号: | CN113364797B | 公开(公告)日: | 2023-02-03 |
发明(设计)人: | 张华翔;李树春;王文沛 | 申请(专利权)人: | 广东省新一代通信与网络创新研究院 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郭浩辉;颜希文 |
地址: | 510000 广东省广州市高*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 ddos 攻击 网络 系统 | ||
1.一种防DDOS攻击的网络系统,其特征在于,包括视频服务器、NAT服务器、P4交换机、防火墙、SDN控制器;
所述视频服务器,用于通过所述P4交换机将视频流量数据发送至所述NAT服务器;
所述防火墙,用于根据预设的攻击识别策略对所述P4交换机发送的流量数据进行识别并输出流量识别结果;
所述SDN控制器,用于根据所述防火墙的流量识别结果生成流量拦截指令并发送至所述P4交换机,以使所述P4交换机对异常流量数据进行拦截;
所述P4交换机,用于将接收到的所有流量数据进行复制并发送至所述防火墙,同时,根据所述SDN控制器发送的流量拦截指令进行异常流量拦截,并将安全流量数据转发至所述NAT服务器;
所述防火墙,用于根据预设的攻击识别策略对所述P4交换机发送的流量数据进行识别并输出流量识别结果,具体包括:
所述防火墙,用于对接收到的流量数据进行实时流量监测,若监测到某一链路的流量传输速率连续S秒大于预设的速率阈值,则判定该链路为攻击链路,将该链路的IP地址和端口号输出至所述SDN控制器,以使所述SDN控制器根据所述IP地址和所述端口号生成针对该链路的流量拦截指令。
2.根据权利要求1所述的防DDOS攻击的网络系统,其特征在于,所述P4交换机,还用于在已确认安全的IP地址相对应的流量数据中插入安全辨识帧。
3.根据权利要求2所述的防DDOS攻击的网络系统,其特征在于,所述防火墙,用于根据预设的攻击识别策略对所述P4交换机发送的流量数据进行识别并输出流量识别结果,具体包括:
所述防火墙,用于对接收到的流量数据进行实时流量监测,若监测到某一链路的流量数据不存在所述安全辨识帧时,则判定该链路为攻击链路,将该链路的IP地址和端口号输出至所述SDN控制器,以使所述SDN控制器根据所述IP地址和所述端口号生成针对该链路的流量拦截指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东省新一代通信与网络创新研究院,未经广东省新一代通信与网络创新研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110682754.X/1.html,转载请声明来源钻瓜专利网。