首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种Web应用防火墙的cc攻击防护方法 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:中电云计算技术有限公司

摘要:本发明涉及一种Web应用防火墙的cc攻击防护方法。本方法包括:客户端发送访问请求,Web应用防火墙记录相关信息;服务器发送应答报文,Web应用防火墙向应答报文中插入包含源IP信息的自定义cc字段;客户端对应答报文中的自定义cc字段进行识别和解析;客户端继续发送Web请求,并向请求报文中插入包含客户端私网IP信息的自定义cc字段;Web应用防火墙对Web请求中的自定义cc字段进行识别和解析,提取出客户端私网IP信息;Web应用防火墙结合客户端私网IP信息和源IP信息进行cc判断,若请求达到了cc设定的阈值,则触发cc攻击的预判并进行告警或拦截。本方法可以更加精确地进行cc的防护,避免造成不必要的误判。

主权项:1.一种Web应用防火墙的cc攻击防护方法,其特征在于,所述方法包括:S1.由Web客户端发送Web访问请求,Web应用防火墙接收到Web访问请求后,记录该Web访问请求的相关信息,并将该Web访问请求转发至Web服务器;S2.由Web服务器发送Web应答报文,当Web应答报文到达Web应用防火墙后,Web应用防火墙向Web应答报文中插入自定义的cc字段信息,该自定义的cc字段信息中包含Web访问请求的源IP信息,然后将组装后的Web应答报文发往Web客户端;S3.Web客户端接收到Web应答报文后,进行自定义cc字段的识别和解析,如果发现Web客户端的IP与解析出的Web应答报文中的源IP不同,则可判定中间转发过程中进行了地址的转换;S4.Web客户端继续发送Web请求,并向Web请求报文中插入自定义的cc字段信息,该自定义的cc字段信息中包含Web客户端的私网IP信息;S5.Web应用防火墙接收到Web请求后,进行自定义cc字段的识别和解析,提取出自定义cc字段中包含的Web客户端私网IP信息;S6.Web应用防火墙结合Web客户端私网IP信息和Web请求报文的源IP信息进行cc判断;若Web客户端私网IP和Web请求报文源IP相同的请求在设定的时间内达到了cc设定的阈值,则触发cc攻击的预判并进行告警或拦截。

全文数据:

权利要求:

百度查询: 中电云计算技术有限公司 一种Web应用防火墙的cc攻击防护方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。