发明名称 |
TCP连接的处理方法、系统及SYN代理设备 |
摘要 |
本发明提供一种TCP连接的处理方法、系统及SYN代理设备,方法包括:接收到客户终端发送的、用于请求建立与服务器之间的第一TCP连接的第一同步报文后,与客户终端建立第二TCP连接;在第二TCP连接建立之后,若接收到客户终端发送的访问请求消息,则控制建立上述第一TCP连接,并将访问请求消息转发给服务器。本发明通过对SYN代理进行改进,当SYN代理与客户端完成TCP三次握手连接之后,只有在再次接收到客户端发送的访问请求后,才开始建立与服务器之间的连接,从而保证了TCP全连接的攻击无法到达服务器,使得服务器不仅能够很好地对SYN FLOOD的攻击进行防御,还能够免受到TCP全连接的攻击,提高了WEB服务器的安全性。 |
申请公布号 |
CN101771695A |
申请公布日期 |
2010.07.07 |
申请号 |
CN201010002322.1 |
申请日期 |
2010.01.07 |
申请人 |
福建星网锐捷网络有限公司 |
发明人 |
黄凯明 |
分类号 |
H04L29/06(2006.01)I;H04L29/08(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京同立钧成知识产权代理有限公司 11205 |
代理人 |
刘芳 |
主权项 |
一种TCP连接的处理方法,其特征在于,包括:接收到客户终端发送的、用于请求建立与服务器之间的第一TCP连接的第一同步报文后,与所述客户终端建立第二TCP连接;在所述第二TCP连接建立之后,若接收到所述客户终端发送给所述服务器的访问请求消息,则控制建立所述客户终端与所述服务器之间的所述第一TCP连接,并将所述访问请求消息转发给所述服务器。 |
地址 |
350002 福建省福州市仓山区金山大道618号桔园州工业园19号楼 |