一种DDOS攻击流量的清洗方法及系统
摘要:
本发明公开了一种DDOS攻击流量的清洗方法及系统,方法包括对检测设备、清洗设备和路由器建立通信连接;检测设备向清洗设备下达对被攻击目标的清洗指令;清洗设备向路由器发出对被攻击目标的流量牵引请求;路由器将被攻击目标的流量引流至清洗设备,所述清洗设备对流量进行清洗;当攻击结束后,清洗设备保持对被攻击目标的流量牵引直到到达保持牵引时间。系统包括通信建立单元、初始化单元、攻击检测单元、牵引请求单元、清洗单元和牵引保持单元。本发明通过在清洗攻击流量结束后的保持牵引,有效的防止攻击者使用脉冲式的攻击方法来避过流量清洗系统的清洗间隔,从而达到更好的清洗效果。本发明可广泛应用于攻击清洗领域中。
公开/授权文献
0/0