检测与防御分布式拒绝服务攻击的方法及系统技术方案

技术编号:8242680 阅读:212 留言:0更新日期:2013-01-24 23:40
本发明专利技术公开了一种检测与防御分布式拒绝服务攻击的方法及系统,该方法包括以下步骤:检测设定时间片内访问网络的报文数量和IP地址,并将检测到的IP地址与数据库的合法IP记录集中保存的合法准许访问IP地址相比较,确定单位时间内新IP地址数量增加速率;判断报文数量是否大于设定报文阈值并且新IP地址数量增加速率是否大于设定速率阈值,若是,则判定为是泛洪DDoS拒绝服务攻击,并将探测到的新IP地址存放于数据库的非法IP记录集中;对非法IP记录集中的非法IP地址进行封堵。

【技术实现步骤摘要】

【技术保护点】
一种检测与防御分布式拒绝服务攻击的方法,其特征在于,包括以下步骤:检测设定时间片内访问网络的报文数量和IP地址,并将检测到的IP地址与数据库的合法IP记录集中保存的合法准许访问IP地址相比较,确定单位时间内新IP地址数量增加速率;判断所述报文数量是否大于设定报文阈值并且所述新IP地址数量增加速率是否大于设定速率阈值,若是,则判定为是泛洪DDoS拒绝服务攻击,并将探测到的新IP地址存放于所述数据库的非法IP记录集中;对所述非法IP记录集中的非法IP地址进行封堵。

【技术特征摘要】

【专利技术属性】
技术研发人员:梁剑罗世新尹刚何丽田心
申请(专利权)人:航天信息股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1