分布式拒绝服务攻击防护系统及其方法

    公开(公告)号:CN102137075A

    公开(公告)日:2011-07-27

    申请号:CN201010104205.6

    申请日:2010-01-27

    Abstract: 一种分布式拒绝服务攻击防护系统及其方法,用于网络中针对分布式拒绝服务攻击的侦测及防御,所述系统包括:侦测及导向该分布式拒绝服务攻击的侦测设备,以及接收该侦测设备所导入的流量封包的防护设备,且将该流量封包进行过滤。其中,该防护设备包括:依据预设过滤规则过滤异常封包的过滤模块;将过滤后的流量封包进行导向传送的路由装置;以及用以分析过滤后流量封包的调整模块,由此调整该过滤规则及提供告警信息。此外,本发明提出一种分布式拒绝服务攻击防护方法,于网络主要节点侦测异常流量,将其导向后进行多层次过滤,并依据分析调整过滤规则以强化过滤效果,由此避免因分布式拒绝服务攻击所造成的网络服务中断。

Patent Agency Ranking