[發(fā)明專利]用戶自助執(zhí)行黑洞路由的方法、裝置和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201610823297.0 | 申請(qǐng)日: | 2016-09-14 |
| 公開(kāi)(公告)號(hào): | CN107819733B | 公開(kāi)(公告)日: | 2020-05-01 |
| 發(fā)明(設(shè)計(jì))人: | 舒園園;劉長(zhǎng)生;魏淵 | 申請(qǐng)(專利權(quán))人: | 中國(guó)電信股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 中國(guó)國(guó)際貿(mào)易促進(jìn)委員會(huì)專利商標(biāo)事務(wù)所 11038 | 代理人: | 王云飛 |
| 地址: | 100033 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用戶 自助 執(zhí)行 黑洞 路由 方法 裝置 系統(tǒng) | ||
本發(fā)明公開(kāi)一種用戶自助執(zhí)行黑洞路由的方法、裝置和系統(tǒng)。該方法包括:接收用戶終端發(fā)送的黑洞路由請(qǐng)求;從所述黑洞路由請(qǐng)求中提取出黑洞路由IP地址,其中所述黑洞路由IP地址為需要進(jìn)行黑洞路由的IP地址;向黑洞路由服務(wù)器發(fā)送黑洞路由指令,其中所述黑洞路由指令中包括黑洞路由IP地址,以便黑洞路由服務(wù)器對(duì)所述黑洞路由IP地址執(zhí)行黑洞路由指令。本發(fā)明可以實(shí)現(xiàn)用戶按需自助操作IP的黑洞路由,由此滿足了用戶可以迅速封堵自己遭受網(wǎng)絡(luò)流量攻擊的IP需求。本發(fā)明具有實(shí)用性強(qiáng)、使用方便、實(shí)時(shí)響應(yīng)、適用性廣的優(yōu)點(diǎn)。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)通信、網(wǎng)絡(luò)安全領(lǐng)域,特別涉及一種用戶自助執(zhí)行黑洞路由的方法、裝置和系統(tǒng)。
背景技術(shù)
隨著互聯(lián)網(wǎng)的迅猛發(fā)展,互聯(lián)網(wǎng)用戶特別是IDC(Internet Data Center,互聯(lián)網(wǎng)數(shù)據(jù)中心)/ISP(Internet Service Provider,互聯(lián)網(wǎng)服務(wù)提供商)用戶遭受到網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)也呈幾何倍數(shù)增加,目前如果IDC/ISP用戶的某個(gè)IP受到攻擊,用戶只有聯(lián)系運(yùn)營(yíng)商,由運(yùn)營(yíng)商對(duì)其IP進(jìn)行黑洞路由封堵,然而從用戶遭受攻擊到運(yùn)營(yíng)商接收到用戶申訴進(jìn)行受理,整個(gè)時(shí)長(zhǎng)短則幾十分鐘,長(zhǎng)則幾個(gè)小時(shí),一般情況下,網(wǎng)絡(luò)攻擊不會(huì)持續(xù)特別長(zhǎng)的時(shí)間,有時(shí),還沒(méi)有等到維護(hù)人員對(duì)用戶IP進(jìn)行處理,攻擊已經(jīng)結(jié)束。處理的滯后性和周轉(zhuǎn)時(shí)間長(zhǎng)的弊端給用戶的業(yè)務(wù)帶來(lái)直接的經(jīng)濟(jì)損失和負(fù)面影響,也造成了大量的用戶投訴。
黑洞路由,是將所有無(wú)關(guān)路由吸入其中,使他們有來(lái)無(wú)回的路由。黑洞路由最大的好處是充分利用了路由器的包轉(zhuǎn)發(fā)能力,對(duì)系統(tǒng)負(fù)載影響非常小,所以,一直是解決DDOS(Distributed denial of service attack,分布式拒絕服務(wù)攻擊)攻擊的好辦法。黑洞路由一般由運(yùn)營(yíng)商用于網(wǎng)絡(luò)管理,對(duì)特定地址進(jìn)行封堵。在骨干網(wǎng)與各城域網(wǎng)、IDC出口核心路由器建立eBGP(External Border Gateway Protocol,外部邊界網(wǎng)關(guān)協(xié)議)鄰居關(guān)系,用于發(fā)布黑洞路由消息,只用于運(yùn)營(yíng)商自身的網(wǎng)絡(luò)維護(hù),不對(duì)用戶開(kāi)放。
發(fā)明內(nèi)容
鑒于以上技術(shù)問(wèn)題,本發(fā)明提供了一種用戶自助執(zhí)行黑洞路由的方法和系統(tǒng)、黑洞路由自服務(wù)平臺(tái)以及黑洞路由服務(wù)器,可以實(shí)現(xiàn)用戶按需自助操作IP的黑洞路由。
根據(jù)本發(fā)明的一個(gè)方面,提供一種用戶自助執(zhí)行黑洞路由的方法,包括:
接收用戶終端發(fā)送的黑洞路由請(qǐng)求;
從所述黑洞路由請(qǐng)求中提取出黑洞路由IP地址,其中所述黑洞路由IP地址為需要進(jìn)行黑洞路由的IP地址;
向黑洞路由服務(wù)器發(fā)送黑洞路由指令,其中所述黑洞路由指令中包括黑洞路由IP地址,以便黑洞路由服務(wù)器對(duì)所述黑洞路由IP地址執(zhí)行黑洞路由指令。
在本發(fā)明的一個(gè)實(shí)施例中,所述從所述黑洞路由請(qǐng)求中提取出黑洞路由IP地址之后,還包括:
判斷所述黑洞路由IP地址是否處于已進(jìn)行過(guò)黑洞路由的IP地址列表中;
若所述黑洞路由IP地址處于已進(jìn)行過(guò)黑洞路由的IP地址列表中,則不向黑洞路由服務(wù)器發(fā)送黑洞路由指令;
若所述黑洞路由IP地址不處于已進(jìn)行過(guò)黑洞路由的IP地址列表中,則執(zhí)行向黑洞路由服務(wù)器發(fā)送黑洞路由指令的步驟。
在本發(fā)明的一個(gè)實(shí)施例中,所述方法還包括:
從所述黑洞路由請(qǐng)求中提取出用戶平臺(tái)賬號(hào);
根據(jù)用戶平臺(tái)賬號(hào)查詢與所述用戶平臺(tái)賬號(hào)對(duì)應(yīng)的用戶IP地址集合,其中所述用戶IP地址集合為所述用戶平臺(tái)賬號(hào)的用戶可以操作的IP地址;
判斷所述黑洞路由IP地址是否屬于所述用戶IP地址集合;
若所述黑洞路由IP地址不屬于所述用戶IP地址集合,則不向黑洞路由服務(wù)器發(fā)送黑洞路由指令;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)電信股份有限公司,未經(jīng)中國(guó)電信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201610823297.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車的執(zhí)行床
- 過(guò)程執(zhí)行裝置、過(guò)程執(zhí)行方法以及過(guò)程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)
- 一種抑制黑洞路由的方法和裝置
- 穿越黑洞飛船保障系統(tǒng)
- 基于移動(dòng)存儲(chǔ)器的數(shù)據(jù)黑洞處理方法及移動(dòng)存儲(chǔ)器
- 數(shù)據(jù)黑洞處理方法
- 單機(jī)版數(shù)據(jù)黑洞處理方法及計(jì)算設(shè)備
- 用戶自助執(zhí)行黑洞路由的方法、裝置和系統(tǒng)
- 一種用于科普演示的黑洞模擬感知系統(tǒng)
- 一種基于聲學(xué)黑洞的軌旁聲屏障
- 一種基于聲學(xué)黑洞的復(fù)合減振支撐架及其設(shè)計(jì)方法
- 異質(zhì)/異形聲學(xué)黑洞與聲子晶體混合的減振降噪增強(qiáng)結(jié)構(gòu)





