【技术实现步骤摘要】
一种网络系统、设备、网络数据交互方法及存储介质
本申请涉及网络安全
,更具体地说,涉及一种网络系统、网络数据交互方法、网络设备及计算机可读存储介质。
技术介绍
随着网络的发展,网络安全问题也随之备受关注。目前,DDOS(DistributedDenialofService,分布式拒绝服务)是国内外的网络安全难题,DDOS攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上。代理程序收到指令时就发动攻击。DDoS攻击通过大量合法的请求占用大量网络资源,以达到瘫痪网络的目的。当前常见的防御方法是购买设备做流量分流,例如,当前公司做DDoS分流都是通过购买IDC机房的服务,其价格非常高,而且高负载的运转非常耗电,非常不环保。目前还可以通过硬件防火墙的策略进行防御,但是当前的DDoS攻击手法非常繁多,具有代表性的是synflood以少打多 ...
【技术保护点】
1.一种网络系统,其特征在于,所述网络系统包括网络节点,其中,所述网络节点用于将用户端发送的访问数据转发至外部服务器,将所述外部服务器对所述访问数据的处理结果转发至所述用户端;以及用于判断所述用户端占用所述网络节点的网络资源是否大于预设阈值,并当所述用户端占用所述网络节点的网络资源大于所述预设阈值时,将所述用户端对应的用户端标识信息加入到黑名单。
【技术特征摘要】
1.一种网络系统,其特征在于,所述网络系统包括网络节点,其中,所述网络节点用于将用户端发送的访问数据转发至外部服务器,将所述外部服务器对所述访问数据的处理结果转发至所述用户端;以及用于判断所述用户端占用所述网络节点的网络资源是否大于预设阈值,并当所述用户端占用所述网络节点的网络资源大于所述预设阈值时,将所述用户端对应的用户端标识信息加入到黑名单。2.根据权利要求1所述的网络系统,其特征在于,所述网络系统包括调度服务器和至少二个与所述调度服务连接的所述网络节点,其中,所述调度服务器用于利用所述用户端的IP地址在所述至少两个所述网络节点中确定目标网络节点;以及用于将所述目标网络节点的IP地址发送至所述用户端,以使所述用户端利用所述目标网络节点的IP地址向所述目标网络节点发送访问数据。3.一种网络数据交互方法,其特征在于,包括:目标网络节点将用户端发送的访问数据转发至外部服务器,将所述外部服务器对所述访问数据的处理结果转发至所述用户端;所述目标网络节点判断所述用户端占用所述目标网络节点的网络资源是否大于预设阈值;若是,则所述目标网络节点将所述用户端对应的用户端标识信息加入至黑名单。4.根据权利要求3所述的方法,其特征在于,所述目标网络节点将用户端发送的访问数据转发至外部服务器之前,还包括:调度服务器利用所述用户端的IP地址确定至少一个目标网络节点;所述调度服务器将所述至少一个目标网络节点的IP地址发送至所述用户端,以使所述用户端利用所述目标网络节点的IP地址向所述目标网络节点发送访问数据。5.根据权利要求4所述的方法,其特征在于,所述调度服务器利用所述用户端的IP地址确定至少一个目标网络节点,包括:所述调度服务器利用所述用户端的IP地址确定与所述用户端同地域和/或同运营商的优选网络节点;从所述优选网络节点中选择至少一个目标网络节点。6.根据权利要求4所述的方法,其特征在于,所述调度服务器利用...
【专利技术属性】
技术研发人员:杜琛,
申请(专利权)人:深圳市网心科技有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。