买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:北京火山引擎科技有限公司
摘要:本公开涉及一种反射攻击防护方法、系统、介质和电子设备,属于计算机技术领域,能够提高反射攻击的防护效率和性能。一种反射攻击防护方法,包括:对流入服务器的入向流量进行镜像得到镜像流量;对所述镜像流量进行自学习,以目的IP为统计对象,统计每个所述目的IP的源端口中存在业务流量的源端口作为所述目的IP对应的基线数据;对所述镜像流量进行分析,以检测所述目的IP是否遭受TCP反射攻击;若检测到所述目的IP遭受所述TCP反射攻击,则基于所述目的IP对应的基线数据进行反射攻击防护。
主权项:1.一种反射攻击防护方法,其特征在于,包括:对流入服务器的入向流量进行镜像得到镜像流量;对所述镜像流量进行自学习,以目的IP为统计对象,统计每个所述目的IP的源端口中存在业务流量的源端口作为所述目的IP对应的基线数据;对所述镜像流量进行分析,以检测所述目的IP是否遭受TCP反射攻击;若检测到所述目的IP遭受所述TCP反射攻击,则基于所述目的IP对应的基线数据,对所述目的IP的入向流量进行检查,拦截所述目的IP的入向流量中命中预设反射端口列表但未命中所述基线数据的源端口的流量,来进行反射攻击防护,其中,所述预设反射端口列表用于维护被攻击利用的TCP反射的端口;其中,所述对所述镜像流量进行自学习,以目的IP为统计对象,统计每个所述目的IP的源端口中存在业务流量的源端口作为所述目的IP对应的基线数据,包括:对所述镜像流量进行过滤得到属于所述预设反射端口列表的目标镜像流量;从所述目标镜像流量进行数据去脏处理得到目标纯净镜像流量,所述数据去脏处理用于从所述目标镜像流量中剔除与网络攻击告警相关的流量;以所述目的IP的源端口为统计对象,基于所述目标纯净镜像流量来统计所述目的IP的各个源端口在第一时间周期内的纯净流量;以所述目的IP为统计对象,统计所述纯净流量达到预设流量阈值的源端口,作为所述目的IP对应的基线数据。
全文数据:
权利要求:
百度查询: 北京火山引擎科技有限公司 反射攻击防护方法、系统、介质和电子设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。