发明名称 一种基于数据流量的低速率拒绝服务攻击的方法
摘要 本发明公开了一种基于数据流量的低速率拒绝服务攻击的方法,其具备低速率的拒绝服务攻击效果。该方法是通过对目标用户或者应用程序的通信规律进行统计和分析,选取恰当的时机,在目标用户或者应用程序进行通信的时候,发起瞬间的拒绝服务攻击,持续很短的时间之后退出拒绝服务攻击过程,以达到对目标用户和应用程序的拒绝服务攻击效果,同时确保在一段相对较长的时间内保持低速率的攻击要求。本发明提供的一种基于网络流量的低速率拒绝服务攻击方法,使得能够针对网络中特定用户或者特定应用花费极小的代价,使用低速率的拒绝服务攻击流量,即能实现对该用户或者应用程序的精确拒绝服务攻击效果。
申请公布号 CN103746965A 申请公布日期 2014.04.23
申请号 CN201310702530.6 申请日期 2013.12.19
申请人 柳州职业技术学院 发明人 黄力;潘大庆;罗海波;盘承军;杨洁;韦彬贵
分类号 H04L29/06(2006.01)I;H04L12/801(2013.01)I;H04L12/26(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京中恒高博知识产权代理有限公司 11249 代理人 宋敏
主权项 一种基于数据流量的低速率拒绝服务攻击的方法,其特征在于,包括以下步骤:(1)对网络通信的用户或者应用程序进行监控:如果目标用户和应用程序是固定通信周期的,则记录该通信程序的固定周期;如果目标用户或应用程序是无规律的通信方式,则记录该用户程序的异常IP地址、端口号或者通信数据包中的一些异常标识字段;(2)对网络上通信的数据流量进行监控:如果该目标用户或者应用程序是有规律的发送数据时,则按照预先采集到的目标用户发送数据的时间间隔,首先对该目标用户发送数据的第一个数据包进行时间同步,之后按照目标用户发送数据的时间间隔,有规律的向网络上发出短时间的拒绝服务攻击,使得网络上出现拒绝服务攻击效果的时间间隔与该目标用户正常发送数据的时间间隔完全一致;如果目标用户发送的数据不是有时间间隔规律的,则监控网络上的数据流量,一旦发现网络上出现该目标用户的数据时,则立即向网络上发起瞬间的拒绝服务攻击;(3)停止拒绝服务攻击之后继续对网络的通信流量进行监控。
地址 545006 广西壮族自治区柳州市社弯路28号