用于主动防御分布式拒绝服务攻击的方法和系统技术方案

技术编号:13387795 阅读:88 留言:0更新日期:2016-07-22 04:25
本发明专利技术公开了一种用于主动防御分布式拒绝服务攻击的方法和系统。其中,异常流量监控设备监测网络中出现的DDoS攻击,生成实时攻击列表并发送给集中分析平台,其中实时攻击列表中包括DDoS攻击源的IP地址;DPI检测设备进行僵尸网络追踪,生成僵尸网络历史列表并发送给集中分析平台,其中僵尸网络历史列表中包括僵尸网络标识,以及与僵尸网络标识相关联的僵尸网络被控端IP地址;集中分析平台根据实时攻击列表和僵尸网络历史列表,确定DDoS攻击源归属的僵尸网络;对来自所述僵尸网络的DDoS攻击进行预警,以便实现主动防御DDoS攻击。本发明专利技术能够迅速、准确定位DDoS攻击源所属的僵尸网络,从而实现对DDoS攻击的主动防御。

【技术实现步骤摘要】

【技术保护点】
一种用于主动防御分布式拒绝服务攻击的方法,其特征在于,包括:异常流量监控设备监测网络中出现的分布式拒绝服务DDoS攻击,生成实时攻击列表并发送给集中分析平台,其中实时攻击列表中包括DDoS攻击源的IP地址;DPI检测设备进行僵尸网络追踪,生成僵尸网络历史列表并发送给集中分析平台,其中僵尸网络历史列表中包括僵尸网络标识,以及与僵尸网络标识相关联的僵尸网络被控端IP地址;集中分析平台根据实时攻击列表和僵尸网络历史列表,确定DDoS攻击源归属的僵尸网络;集中分析平台对来自所述僵尸网络的DDoS攻击进行预警,以便实现主动防御DDoS攻击。

【技术特征摘要】

【专利技术属性】
技术研发人员:罗志强沈军史国水张雄毕喜军
申请(专利权)人:中国电信股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1