发明名称 一种分布式拒绝服务攻击的防御方法与系统
摘要 本发明提供一种分布式拒绝服务攻击的防御方法与系统,当监测装置监测到DDoS攻击时,路由器将网络流量转发至高防设备,通过高防设备进行清洗并回注内容服务器。高防设备将清洗流量的源IP地址设置为高防设备的IP地址,从而保证内容服务器向高防设备回复处理数据。高防设备将接收到的处理数据的源IP地址设置为高防设备的IP地址,从而隐藏了内容服务器的IP地址,防止内容服务器受到进一步攻击。
申请公布号 CN106411910A 申请公布日期 2017.02.15
申请号 CN201610906280.1 申请日期 2016.10.18
申请人 上海优刻得信息科技有限公司 发明人 刘吉赟;彭权;陈铭政;白惊涛;方勇
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 上海隆天律师事务所 31282 代理人 钟宗;盛晓颖
主权项 一种分布式拒绝服务攻击的防御系统,其特征在于包括:监测装置,所述监测装置监测客户端流向内容服务器的网络流量,所述监测装置在识别到攻击流量时发出受攻击信号;路由器,所述路由器接收所述受攻击信号后,将包括攻击流量的网络流量转发至高防设备;高防设备,所述高防设备接收所述包括攻击流量的网络流量并对所述包括攻击流量网络流量进行清洗,以获得清洗流量,所述高防设备将所述清洗流量回注内容服务器,其中,所述清洗流量的源IP地址被设置为高防设备的IP地址;所述高防设备接收内容服务器的处理数据,并将所述处理数据转发至所述客户端,其中,转发至所述客户端的处理数据的源IP地址被设置为高防设备的IP地址。
地址 200433 上海市杨浦区伟德路6号1207-10室