流量清洗设备的调度方法、系统、设备及存储介质技术方案

技术编号:40330718 阅读:26 留言:0更新日期:2024-02-09 14:22
本申请提供一种流量清洗设备的调度方法、系统、设备及存储介质,应用于网络安全领域。响应接收到清洗任务,获取针对目标资源的攻击流量值,确定攻击流量值是否满足流量清洗设备动态调度条件,流量清洗设备动态调度条件包括攻击流量值大于目标资源所在区域的第一流量清洗设备的清洗能力上限,在满足流量清洗设备动态调度条件时,在多个流量清洗设备中确定第二流量清洗设备,第二流量清洗设备与第一流量清洗设备的部署区域不同,向第一流量清洗设备和第二流量清洗设备发送清洗指令,通过自动化调度,提高攻击流量的清洗速度和清洗质量,提升攻击流量的清洗效率,在一定程度上满足DDOS攻击流量的清洗要求,尤其适用于DDOS攻击流量大的场景。

【技术实现步骤摘要】

本申请涉及网络安全领域,尤其涉及一种流量清洗设备的调度方法、系统、设备及存储介质


技术介绍

1、随着互联网的不断发展,各领域的业务运营对互联网的依赖性逐渐增高,然而,网络安全环境日益恶化,大规模的分布式拒绝服务(distributed denial-of-service,ddos)攻击时常发生,对于ddos攻击的防护主要依赖于部署在骨干网中的流量清洗设备针对攻击流量的清洗。

2、相关技术中,当ddos攻击防护系统监测到目标资源受到ddos攻击时,ddos攻击防护系统向遭受ddos攻击的目标资源所在区域的流量清洗设备下发引流指令,流量清洗设备接收到引流指令后,将遭受ddos攻击的目标资源上的攻击流量引入到该流量清洗设备上,以进行流量清洗,达到过滤掉攻击流量的目的,并将清洗后正常访问业务的流量回注到目标资源。但该方式仍存在无法满足ddos攻击流量的清洗要求。


技术实现思路

1、本申请提供一种流量清洗设备的调度方法、系统、设备及存储介质,用以解决无法满足ddos攻击流量的清洗要求的技术问题。

<本文档来自技高网...

【技术保护点】

1.一种流量清洗设备的调度方法,其特征在于,应用于流量清洗设备的调度系统,所述调度系统用于集中调控部署在不同区域的多个流量清洗设备,所述调度系统与攻击监测系统对接,所述攻击监测系统用于监测目标资源是否受到分布式拒绝服务DDOS攻击,并在攻击流量值大于设定阈值时,向所述调度系统发送清洗任务;

2.根据权利要求1所述的流量清洗设备的调度方法,其特征在于,所述在所述多个流量清洗设备中确定第二流量清洗设备,包括:

3.根据权利要求1或2所述的流量清洗设备的调度方法,其特征在于,所述在所述多个流量清洗设备中确定第二流量清洗设备之前,还包括:

4.根据权利要求3所...

【技术特征摘要】

1.一种流量清洗设备的调度方法,其特征在于,应用于流量清洗设备的调度系统,所述调度系统用于集中调控部署在不同区域的多个流量清洗设备,所述调度系统与攻击监测系统对接,所述攻击监测系统用于监测目标资源是否受到分布式拒绝服务ddos攻击,并在攻击流量值大于设定阈值时,向所述调度系统发送清洗任务;

2.根据权利要求1所述的流量清洗设备的调度方法,其特征在于,所述在所述多个流量清洗设备中确定第二流量清洗设备,包括:

3.根据权利要求1或2所述的流量清洗设备的调度方法,其特征在于,所述在所述多个流量清洗设备中确定第二流量清洗设备之前,还包括:

4.根据权利要求3所述的流量清洗设备的调度方法,其特征在于,所述根据所述第二区域中部署的流量清洗设备,确定所述第二流量清洗设备,包括:

5.根据权利要求1或2所述的流量清洗设备的调度方法,其特征在于,还包括:

6.一种流量清洗设备...

【专利技术属性】
技术研发人员:郭钰璐余思阳李发财
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1