一种网络系统、设备、网络数据交互方法及存储介质技术方案

技术编号:19783159 阅读:39 留言:0更新日期:2018-12-15 12:50
本申请公开了一种网络系统,包括网络节点,其中网络节点的转发模块可以转发用户端与外部服务器之间传输的数据,因此可以在用户端与外部服务器交互的过程中,使外部服务器不直接与用户端连接交互,有效避免了攻击方通过用户端直接攻击外部服务器,而且网络节点的判断模块在用户端与网络节点建立连接后会检测用户端所占用的网络资源,当网络资源占用超出阈值时,则会将该用户端的标识信息添加至黑名单,使黑名单更新的更为灵活,从而防止变幻莫测的攻击手法;而且更新黑名单的过程对网络节点的性能、能耗等没有要求,从而可以节省安全防护的成本。本申请还提供一种网络数据交互方法、网络设备、计算机可读存储介质,同样可以实现上述技术效果。

【技术实现步骤摘要】
一种网络系统、设备、网络数据交互方法及存储介质
本申请涉及网络安全
,更具体地说,涉及一种网络系统、网络数据交互方法、网络设备及计算机可读存储介质。
技术介绍
随着网络的发展,网络安全问题也随之备受关注。目前,DDOS(DistributedDenialofService,分布式拒绝服务)是国内外的网络安全难题,DDOS攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上。代理程序收到指令时就发动攻击。DDoS攻击通过大量合法的请求占用大量网络资源,以达到瘫痪网络的目的。当前常见的防御方法是购买设备做流量分流,例如,当前公司做DDoS分流都是通过购买IDC机房的服务,其价格非常高,而且高负载的运转非常耗电,非常不环保。目前还可以通过硬件防火墙的策略进行防御,但是当前的DDoS攻击手法非常繁多,具有代表性的是synflood以少打多,1:1攻击的cc攻本文档来自技高网...

【技术保护点】
1.一种网络系统,其特征在于,所述网络系统包括网络节点,其中,所述网络节点用于将用户端发送的访问数据转发至外部服务器,将所述外部服务器对所述访问数据的处理结果转发至所述用户端;以及用于判断所述用户端占用所述网络节点的网络资源是否大于预设阈值,并当所述用户端占用所述网络节点的网络资源大于所述预设阈值时,将所述用户端对应的用户端标识信息加入到黑名单。

【技术特征摘要】
1.一种网络系统,其特征在于,所述网络系统包括网络节点,其中,所述网络节点用于将用户端发送的访问数据转发至外部服务器,将所述外部服务器对所述访问数据的处理结果转发至所述用户端;以及用于判断所述用户端占用所述网络节点的网络资源是否大于预设阈值,并当所述用户端占用所述网络节点的网络资源大于所述预设阈值时,将所述用户端对应的用户端标识信息加入到黑名单。2.根据权利要求1所述的网络系统,其特征在于,所述网络系统包括调度服务器和至少二个与所述调度服务连接的所述网络节点,其中,所述调度服务器用于利用所述用户端的IP地址在所述至少两个所述网络节点中确定目标网络节点;以及用于将所述目标网络节点的IP地址发送至所述用户端,以使所述用户端利用所述目标网络节点的IP地址向所述目标网络节点发送访问数据。3.一种网络数据交互方法,其特征在于,包括:目标网络节点将用户端发送的访问数据转发至外部服务器,将所述外部服务器对所述访问数据的处理结果转发至所述用户端;所述目标网络节点判断所述用户端占用所述目标网络节点的网络资源是否大于预设阈值;若是,则所述目标网络节点将所述用户端对应的用户端标识信息加入至黑名单。4.根据权利要求3所述的方法,其特征在于,所述目标网络节点将用户端发送的访问数据转发至外部服务器之前,还包括:调度服务器利用所述用户端的IP地址确定至少一个目标网络节点;所述调度服务器将所述至少一个目标网络节点的IP地址发送至所述用户端,以使所述用户端利用所述目标网络节点的IP地址向所述目标网络节点发送访问数据。5.根据权利要求4所述的方法,其特征在于,所述调度服务器利用所述用户端的IP地址确定至少一个目标网络节点,包括:所述调度服务器利用所述用户端的IP地址确定与所述用户端同地域和/或同运营商的优选网络节点;从所述优选网络节点中选择至少一个目标网络节点。6.根据权利要求4所述的方法,其特征在于,所述调度服务器利用...

【专利技术属性】
技术研发人员:杜琛
申请(专利权)人:深圳市网心科技有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1