一种DoS攻击防护方法及装置

    公开(公告)号:CN111107069A

    公开(公告)日:2020-05-05

    申请号:CN201911252784.6

    申请日:2019-12-09

    Abstract: 本发明实施例提供了一种DoS攻击防护方法及装置,方法包括:提取接收到的DoS攻击特征包的源IP地址;查找所述源IP地址所属的DoS源IP地址列表类型,所述DoS源IP地址列表是根据在预设周期时长内接收到的DoS攻击特征包数量动态更新的;根据所述源IP地址所属的DoS源IP地址列表类型,确定DoS源IP地址列表类型对应的DoS攻击防护方式进行防护。本发明实施例提供的一种DoS攻击防护方法及装置,通过根据DoS攻击特征包的周期统计特性动态更新DoS源IP地址列表,可以快速识别DoS攻击源,在有DoS攻击发生的时候,快速做出DoS攻击判决,提高防DoS攻击处理速度。

    一种基于端口的Portal认证方法及系统

    公开(公告)号:CN110198317A

    公开(公告)日:2019-09-03

    申请号:CN201910472278.1

    申请日:2019-05-31

    Inventor: 崔忠正 夏敏 强亮

    Abstract: 本发明公开了一种基于端口的Portal认证方法及系统,涉及网络通信技术领域,本发明通过将Portal认证技术与其他方式的认证技术进行隔离,避免Portal认证技术与其他认证技术共存时的多次认证问题;同时本发明的Portal认证流程,临时允许用户访问网络资源T1时长,当用户上网时长超过T1,则再对用户进行Portal认证,避免对用户进行频繁Portal认证,提高了使用体验。

    一种基于家庭网关实现防火墙域名控制的系统方法

    公开(公告)号:CN108023877A

    公开(公告)日:2018-05-11

    申请号:CN201711157927.6

    申请日:2017-11-20

    Abstract: 一种基于家庭网关实现防火墙域名控制的系统方法,涉及家庭网关领域,系统包括DNS模块和防火墙模块,防火墙模块又包括域名数据库和域名规则模块,步骤包括:网络管理员在所述域名数据库中配置需要访问控制的域名,在所述域名规则模块中配置所述域名对应的IP地址和对应关系;DNS模块接收来自LAN侧的DNS查询,将其向WAN侧转发;DNS模块将回复报文转发给LAN侧用户,同时将需要访问控制的域名和对应的IP发送给防火墙模块;用户向对应的IP地址发起HTTP请求,防火墙模块对用户进行域名控制。本发明避免域名访问中存在的控制漏洞,保证需要控制访问的域名都被成功控制。

    一种基于家庭网关实现防火墙域名控制的系统方法

    公开(公告)号:CN108023877B

    公开(公告)日:2020-10-30

    申请号:CN201711157927.6

    申请日:2017-11-20

    Abstract: 一种基于家庭网关实现防火墙域名控制的系统方法,涉及家庭网关领域,系统包括DNS模块和防火墙模块,防火墙模块又包括域名数据库和域名规则模块,步骤包括:网络管理员在所述域名数据库中配置需要访问控制的域名,在所述域名规则模块中配置所述域名对应的IP地址和对应关系;DNS模块接收来自LAN侧的DNS查询,将其向WAN侧转发;DNS模块将回复报文转发给LAN侧用户,同时将需要访问控制的域名和对应的IP发送给防火墙模块;用户向对应的IP地址发起HTTP请求,防火墙模块对用户进行域名控制。本发明避免域名访问中存在的控制漏洞,保证需要控制访问的域名都被成功控制。

Patent Agency Ranking