一种针对DDoS攻击的防御方法技术

技术编号:3503349 阅读:233 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种计算机网络安全技术,特别涉及一种针对DDoS攻击的网络设备安全防御的方法。它采用的技术方案是:启用网络设备是否受到攻击的判断程序,依据的检测规则是:1.半连接队列中的SYN报文数量超过全部所能容纳量的95%;2.半连接队列中的SYN报文数量在单位时间内增长速度过快;3.半连接队列中的SYN报文量超过正常值;如出现上述状况之一便视为网络设备受到攻击,执行抛弃程序,将占用系统资源的攻击性的停留时间超过1秒的SYN报文进行抛弃,它能有效地帮助系统提高对抗DDoS攻击的能力,并且在承受DDoS攻击的时候依然能够接收新的客户访问,从而,针对DDoS对网络设备攻击实现了方便、有效的安全防御,有利于推广应用。

【技术实现步骤摘要】

【技术保护点】
一种针对DDoS攻击的防御方法,其特征在于当网络设备在接收到TCP连接报文时进行如下步骤的操作:①依据检测规则判断网络设备当前是否处于被攻击状态,如果出现检测规则中的状态之一,认为网络设备被攻击,执行步骤②,否则进行步骤③;所述的检 测规则是:a.系统中第一次握手的半连接队列中的SYN报文数量超过正常值;b.系统中第一次握手的半连接队列中的SYN报文超过了最大容量的95%;c.系统中第一次握手的半连接队列中的SYN报文增长速度超过其极限值;   ②将系统中停留时间超过1秒的SYN报文进行抛弃;③执行系统正常的TCP连接过程。

【技术特征摘要】

【专利技术属性】
技术研发人员:周嘉伟金士尧许宏琪陈强
申请(专利权)人:苏州国华科技有限公司
类型:发明
国别省市:32[中国|江苏]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1