当前位置: 首页 > 专利查询>万凯专利>正文

一种基于随机镜像端口的分布式云防御系统及防御方法技术方案

技术编号:32430315 阅读:17 留言:0更新日期:2022-02-24 18:41
本发明专利技术提供了一种基于随机镜像端口的分布式云防御系统,包括云端核心分析服务器以及实体服务器、云端镜像、控制路由器;实体服务器的端口包括在用端口和未使用随机镜像端口;所述云端镜像为实体服务器的镜像;通过控制路由器,将在用端口指向实体服务器,将未使用随机镜像端口指向云端镜像;云端核心分析服务器接受来自于云端镜像的流量数据并进行分析。本发明专利技术还提供了一种基于随机镜像端口的分布式云防御方法。本发明专利技术提供了基于随机镜像端口的分布式云防御系统,目标是在互联网上防御针对各类公网IP地址的探测及攻击实现一点发现、N点提前防御拦截,探测攻击拦截率大于99.9%。探测攻击拦截率大于99.9%。探测攻击拦截率大于99.9%。

【技术实现步骤摘要】
一种基于随机镜像端口的分布式云防御系统及防御方法


[0001]本专利技术属于网络安全领域,尤其涉及一种基于随机镜像端口的分布式云防御系统。

技术介绍

[0002]网络安全问题由来已久,甚至已经上升到国家安全层面,成为了国家战略的一部分。全球针对我国政府、医疗、电信、金融、能源、高科技制造业等国计民生重大相关领域的攻击事件层出不穷,危害越来越大。
[0003]针对互联网上对外服务的公网IP地址,包括IDC机房内托管的各类政企服务器、云主机、政企集团专线内的服务器,甚至是公网IP地址的任意设备,进行网络安全防御,减少网络嗅探、控制、后门,以减少网络入侵事件,实现网络安全的固若金汤,是亟待解决的问题。因此,需要一种有效的网络安全防御技术,实现在互联网上防御针对各类政企公网IP地址的探测及攻击,实现一点发现、N点提前防御拦截,探测攻击拦截率大于99.9%的目标。

技术实现思路

[0004]技术问题:为了解决现有技术的缺陷,本专利技术提供了一种基于随机镜像端口的分布式云防御系统。
[0005]技术方案:本专利技术提供的一种基于随机镜像端口的分布式云防御系统,包括云端核心分析服务器以及实体服务器、云端镜像、控制路由器;实体服务器的端口包括在用端口和未使用随机镜像端口;所述云端镜像为实体服务器的镜像;通过控制路由器,将在用端口指向实体服务器,将未使用随机镜像端口指向云端镜像;云端核心分析服务器接受来自于云端镜像的流量数据并进行分析。
[0006]作为改进,一个实体服务器、一个控制路由器为一组分布式节点,云端服务器与多组分布式节点连接形成多个云端镜像,云端核心分析服务器接受来自于多个云端镜像的流量数据并进行分析。
[0007]本专利技术还提供了一种基于随机镜像端口的分布式云防御方法,包括如下步骤:
[0008]步骤1,网络环境构建:在需防护的实体服务器上层,设置控制路由器;在控制路由器上设置与实体服务器相关的云端镜像;
[0009]步骤2,网络数据流向构建:排查梳理需防护的实体服务器的在用端口与未使用端口,其他端口保持关闭;通过控制路由器将在用端口指向实体服务器;通过控制路由器将未使用随机镜像端口指向云端镜像;
[0010]步骤3,入侵者IP识别:未使用端口理论上是不会有正常的通信流量的,因此与未使用随机镜像端口的通信流量很可能是入侵者的通信流量;在与云端镜像的通信流量中,包含入侵者扫描探测的流量、病毒木马、恶意程序自动探测的流量,将这些流量送到云端核心分析服务器,通过分析手段(统计分析、报文分析等)溯源出入侵者IP;
[0011]步骤4,入侵通信流拦截:云端核心分析服务器将已识别的入侵者IP进行标签化标
识(归属国家区域、运营商),同时将入侵者IP与白名单、常用IP列表进行比对分析,判断出符合入侵者IP特征后,系统自动将拦截指令下发给控制路由器进行拦截;
[0012]步骤5,取消拦截指令:拦截指令执行一定时间后,经检测无入侵流量,系统会自动发布取消拦截指令,控制路由器收到指令后取消拦截,并进行记录。
[0013]步骤1中,所述控制路由器包括3个接口,分别与实体服务器、城域网和云端镜像。5、根据权利要求3所述的一种基于随机镜像端口的分布式云防御系统,其特征在于:步骤1中,所述控制路由器与云端镜像采用MPLS-VPN方案连接。
[0014]步骤2中,随机镜像端口分布离散;随机镜像端口的分布离散性越好,数量越多,分析效果越好。
[0015]步骤3中,设置多个分布式节点,云端核心分析服务器检测到相同IP的网络入侵探测流量,则向整个城域网发布拦截指令。
[0016]步骤4中,入侵通信流拦截具体为:
[0017](1)统计源地址通信数量并分析数据流量特征及计算源IP的拦截权值;
[0018](2)判断源地址是否在白名单中,如果在白名单中,则判断为非入侵者IP;
[0019](3)判断源地址是否在城域网常用IP地址表中,防止被伪造IP地址干扰,如果在城域网常用IP地址表中,则判断为非入侵者IP;
[0020](4)判断源地址是否已拦截或获取历史拦截记录,如果已拦截,则将IP拦截权值加倍,同时加倍拦截时间,并扩大拦截的分布式结点范围,直至整个城域网进行拦截;
[0021](5)判断控制路由数是否超限,如果超限,则删除无流量时间最长的条目;
[0022](6)判断出符合入侵者IP特征后,系统自动将拦截指令下发给控制路由器进行拦截。
[0023]还包括步骤6,网络入侵前期态势分析可视化:通过对入侵者IP的多维度分析(IP归属国家、时间、频度、报文特征等),以及对回程报文的全量分析(通信的IP数量,回程报文的特征),勾画入侵前期的态势图,为后期安全决策提供数据。
[0024]有益效果:本专利技术提供了基于随机镜像端口的分布式云防御系统,目标是在互联网上防御针对各类公网IP地址的探测及攻击实现一点发现、N点提前防御拦截,探测攻击拦截率大于99.9%。
附图说明
[0025]图1为专利技术基于随机镜像端口的分布式云防御系统的结构示意图。
[0026]图2为入侵通信流拦截的流程图。
[0027]图3为系统测试运行效果图。
具体实施方式
[0028]下面对本专利技术作出进一步说明。
[0029]基于随机镜像端口的分布式云防御系统,见图1,包括云端核心分析服务器以及实体服务器、云端镜像、控制路由器;实体服务器的端口包括在用端口和未使用随机镜像端口;所述云端镜像为实体服务器的镜像;通过控制路由器,将在用端口指向实体服务器,将未使用随机镜像端口指向云端镜像;云端核心分析服务器接受来自于云端镜像的流量数据
并进行分析。
[0030]作为改进,一个实体服务器、一个控制路由器为一组分布式节点,云端服务器与多组分布式节点连接形成多个云端镜像,云端核心分析服务器接受来自于多个云端镜像的流量数据并进行分析;从而实现以一个云端服务器(包括云端镜像和云端核心分析服务器)和一组分布式节点的云防御系统,一个分布式节点发现侵入者,同时发布拦截指令到其他各分布式节点。若多个分布式节点检测到相同IP有网络入侵探测流量,则系统发布整个城域网拦截指令。
[0031]利用该防御系统的分布式云防御方法,包括如下步骤:
[0032]步骤1,网络环境构建:在需防护的实体服务器上层,设置控制路由器;在控制路由器上设置与实体服务器相关的云端镜像;
[0033]步骤2,网络数据流向构建:排查梳理需防护的实体服务器的在用端口与未使用端口,其他端口保持关闭;通过控制路由器将在用端口指向实体服务器;通过控制路由器将未使用随机镜像端口指向云端镜像;
[0034]步骤3,入侵者IP识别:未使用端口理论上是不会有正常的通信流量的,因此与未使用随机镜像端口的通信流量很可能是入侵者的通信流量;在与云端镜像的通信流量中,包含入侵者扫描探测的流量、病毒木马、恶意程序自动探测的流量,将这些流量送到云本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于随机镜像端口的分布式云防御系统,其特征在于:包括云端核心分析服务器以及实体服务器、云端镜像、控制路由器;实体服务器的端口包括在用端口和未使用随机镜像端口;所述云端镜像为实体服务器的镜像;通过控制路由器,将在用端口指向实体服务器,将未使用随机镜像端口指向云端镜像;云端核心分析服务器接受来自于云端镜像的流量数据并进行分析。2.根据权利要求1所述的一种基于随机镜像端口的分布式云防御系统,其特征在于:一个实体服务器、一个控制路由器为一组分布式节点,云端服务器与多组分布式节点连接形成多个云端镜像,云端核心分析服务器接受来自于多个云端镜像的流量数据并进行分析。3.一种基于随机镜像端口的分布式云防御方法,包括如下步骤:步骤1,网络环境构建:在需防护的实体服务器上层,设置控制路由器;在控制路由器上设置与实体服务器相关的云端镜像;步骤2,网络数据流向构建:排查梳理需防护的实体服务器的在用端口与未使用端口,其他端口保持关闭;通过控制路由器将在用端口指向实体服务器;通过控制路由器将未使用随机镜像端口指向云端镜像;步骤3,入侵者IP识别:未使用端口理论上是不会有正常的通信流量的,因此与未使用随机镜像端口的通信流量很可能是入侵者的通信流量;在与云端镜像的通信流量中,包含入侵者扫描探测的流量、病毒木马、恶意程序自动探测的流量,将这些流量送到云端核心分析服务器,通过分析手段(统计分析、报文分析等)溯源出入侵者IP;步骤4,入侵通信流拦截:云端核心分析服务器将已识别的入侵者IP进行标签化标识(归属国家区域、运营商),同时将入侵者IP与白名单、常用IP列表进行比对分析,判断出符合入侵者IP特征后,系统自动将拦截指令下发给控制路由器进行拦截;步骤5,取消拦截指令:拦截指令执行一定时间后,经检测无入侵流量,系统会自动发布取消拦截指令,控制路由器收到指令后取消拦截,并进行记...

【专利技术属性】
技术研发人员:万凯
申请(专利权)人:万凯
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1