摘要:本發明公開了一種檢測分布式拒絕服務攻擊的方法和設備,設備部署在互聯網的省際主干線的入口處,旁路檢測省際網絡主干線上的數據包,并對數據包進行解析;解析后的數據,與已知分布式拒絕服務攻擊網絡控制協議數據包的特征進行對比,獲取現有分布式拒絕服務攻擊網絡的控制協議數據包;解析控制協議數據包,找到控制分布式拒絕服務攻擊網絡的通訊數據包;從通訊數據包中提取分布式拒絕服務攻擊網絡的信息;根據以上獲得的信息,對分布式拒絕服務攻擊進行主動防御;本發明能有效的追蹤到真正的DDOS發起攻擊者,可以直接停止正在發動的DDOS攻擊,還可以卸載安裝在傀儡機上的發動DDOS攻擊的程序,徹底解除DDOS攻擊的隱患。
- 專利類型發明專利
- 申請人北京銳安科技有限公司;
- 發明人安丙春;
- 地址100044北京市海淀區中關村南大街乙56號方圓大廈9層
- 申請號CN200810116196.5
- 申請時間2008年07月04日
- 申請公布號CN101321171A
- 申請公布時間2008年12月10日
- 分類號H04L29/06(2006.01);H04L12/24(2006.01);