防御分布式拒绝服务攻击的方法、系统以及网关设备技术方案

技术编号:6099234 阅读:280 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及防御分布式拒绝服务攻击的方法、系统以及网关设备,该方法包括:检测连接请求数是否超过第一阈值,若是,则输出重新刷新请求给客户端;客户端接收并判断是否能够执行所述重新刷新请求,若是,则执行所述重新刷新请求并发送包含有第一标记的重新请求;将客户端发送的包含有第一标记的重新请求转发给服务器。还提供一种网关设备以及防御分布式拒绝服务攻击的系统。本发明专利技术通过采用第一阈值以及重新刷新请求的方式,可防御大部分不支持重新刷新的僵尸工具的攻击。通过采用第二阈值及点击刷新请求,能够确认只有真实的用户才会对该刷新请求给予正常通过,增强了防御Ddos攻击的能力,防止非正常用户以及黑客的入侵。

【技术实现步骤摘要】

【技术保护点】
1.一种防御分布式拒绝服务攻击的方法,其特征在于,包括:检测连接请求数是否超过第一阈值,若是,则输出重新刷新请求给客户端;客户端接收并判断是否能够执行所述重新刷新请求,若是,则执行所述重新刷新请求并发送包含有第一标记的重新请求;将客户端发送的包含有第一标记的重新请求转发给服务器。

【技术特征摘要】

【专利技术属性】
技术研发人员:陈钊毅
申请(专利权)人:深信服网络科技深圳有限公司
类型:发明
国别省市:94

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1