【技术实现步骤摘要】
【技术保护点】
一种用于主动防御分布式拒绝服务攻击的方法,其特征在于,包括:异常流量监控设备监测网络中出现的分布式拒绝服务DDoS攻击,生成实时攻击列表并发送给集中分析平台,其中实时攻击列表中包括DDoS攻击源的IP地址;DPI检测设备进行僵尸网络追踪,生成僵尸网络历史列表并发送给集中分析平台,其中僵尸网络历史列表中包括僵尸网络标识,以及与僵尸网络标识相关联的僵尸网络被控端IP地址;集中分析平台根据实时攻击列表和僵尸网络历史列表,确定DDoS攻击源归属的僵尸网络;集中分析平台对来自所述僵尸网络的DDoS攻击进行预警,以便实现主动防御DDoS攻击。
【技术特征摘要】
【专利技术属性】
技术研发人员:罗志强,沈军,史国水,张雄,毕喜军,
申请(专利权)人:中国电信股份有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。