SYN洪泛攻击的处理方法及装置与流程

文档序号:11878818阅读:来源:国知局

技术特征:

1.一种SYN洪泛攻击的处理方法,其特征在于,所述方法包括:

接收第一连接请求,所述第一连接请求携带有客户端的源地址信息;

根据所述源地址信息向所述客户端发起第二连接请求;

根据所述客户端对所述第二连接请求的响应结果,确定对所述第一连接请求的处理操作。

2.根据权利要求1所述的方法,其特征在于,所述根据所述客户端对所述第二连接请求的响应结果,确定对所述第一连接请求的处理操作,包括:

若接收到所述客户端针对所述第二连接请求所反馈的连接响应,则基于所述第一连接请求和第二连接请求与所述客户端建立同步打开连接,并将所建立的连接交付给服务器。

3.根据权利要求2所述的方法,其特征在于,所述基于所述第一连接请求和第二连接请求与所述客户端建立同步打开连接,并将所建立的连接交付给服务器,包括:

接收客户端针对第二连接请求反馈的第二请求响应数据包,并向客户端反馈针对所述第一连接请求的第一请求响应数据包;

接收客户端针对所述第一请求响应数据包反馈的确认数据包;

将所建立的连接交互给服务器后,向客户端发送针对所述第一请求响应数据包的确认数据包。

4.根据权利要求1所述的方法,其特征在于,所述根据所述客户端对所述第二连接请求的响应结果,确定对所述第一连接请求的处理操作,包括:

若没有接收到所述客户端针对所述第二连接请求所反馈的连接响应,则过滤所述第一连接请求。

5.根据权利要求1所述的方法,其特征在于,所述根据所述客户端对所述第二连接请求的响应结果,确定对所述第一连接请求的处理操作,包括:

若接收到所述客户端在针对第二连接请求所发送的第三连接请求,则将所述第一连接请求和/或第三连接请求转发给服务器。

6.一种SYN洪泛攻击的处理装置,其特征在于,所述装置包括:

请求接收模块,用于接收第一连接请求,所述第一连接请求携带有客户端的源地址信息;

连接发起模块,用于根据所述源地址信息向所述客户端发起第二连接请求;

处理模块,用于根据所述客户端对所述第二连接请求的响应结果,确定对所述第一连接请求的处理操作。

7.根据权利要求6所述的装置,其特征在于,所述处理模块,包括:

第一处理子模块,用于若接收到所述客户端针对所述第二连接请求所反馈的连接响应,则基于所述第一连接请求和第二连接请求与所述客户端建立同步打开连接,并将所建立的连接交付给服务器。

8.根据权利要求7所述的装置,其特征在于,所述第一处理子模块,包括:

接收客户端针对第二连接请求反馈的第二请求响应数据包,并向客户端反馈针对所述第一连接请求的第一请求响应数据包;接收客户端针对所述第一请求响应数据包反馈的确认数据包;将所建立的连接交互给服务器,向客户端发送针对所述第一请求响应数据包的确认数据包。

9.根据权利要求6所述的装置,其特征在于,所述处理模块,包括:

第二处理子模块,用于若没有接收到所述客户端针对所述第二连接请求所反馈的连接响应,则过滤所述第一连接请求。

10.根据权利要求6所述的装置,其特征在于,所述处理模块,包括:

第三处理子模块,用于若接收到所述客户端在针对第二连接请求所发送的第三连接请求,则将所述第一连接请求和/或第三连接请求转发给服务器。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1