首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

针对WEB服务的DDoS攻击的保护方法、装置和设备 

申请/专利权人:北京从云科技有限公司

申请日:2022-03-21

公开(公告)日:2024-06-25

公开(公告)号:CN114640525B

主分类号:H04L9/40

分类号:H04L9/40;H04L9/32;H04L67/02

优先权:

专利状态码:有效-授权

法律状态:2024.06.25#授权;2022.07.05#实质审查的生效;2022.06.17#公开

摘要:本发明涉及一种针对WEB服务的DDoS攻击的保护方法、装置和设备,属于WEB应用保护技术领域,该方法在WEB服务需要进行DDoS攻击的保护时,向访问者发送包含验证信息的验证链接,在校验到访问者填写验证码正确后生成访问令牌,向访问者发送WEB服务的重定向应答,并将访问令牌设置在重定向应答的WEB服务访问请求中,访问者的浏览器收到重定向应答后,重新发送WEB服务访问请求;收到WEB服务访问请求后,判断WEB服务是否需要进行DDoS攻击的保护。将访问令牌设置在访问请求中,在需要进行DDoS攻击的保护时通过是否包含访问令牌来区分攻击者和合法访问者,避免了合法访问者的请求和攻击者的请求同时被限制的问题。

主权项:1.一种针对WEB服务的DDoS攻击的保护方法,其特征在于,包括:接收WEB服务访问请求,根据所述WEB服务访问请求,判断WEB服务访问请求是否携带访问令牌;若所述WEB服务访问请求未携带访问令牌,则判断所述WEB服务访问请求的频率是否超过预设频率阈值;若所述WEB服务访问请求的频率超过预设频率阈值,则确定所述WEB服务存在DDoS攻击,需要进行DDoS攻击的保护;在WEB服务需要进行DDoS攻击的保护时,向访问者的浏览器发送包含验证信息的验证链接,以使所述访问者填写与所述验证信息相适应的验证码;接收所述验证码,并根据所述验证信息判断所述验证码是否正确;若所述验证码正确,则生成访问令牌,向所述访问者的浏览器发送所述WEB服务的重定向应答,并将所述访问令牌设置在所述重定向应答的WEB服务访问请求中,以使所述访问者的浏览器发送WEB服务访问请求;再次接收WEB服务访问请求,以判断所述WEB服务是否需要进行DDoS攻击的保护,在WEB服务需要进行DDoS攻击的保护时,执行对应的保护步骤。

全文数据:

权利要求:

百度查询: 北京从云科技有限公司 针对WEB服务的DDoS攻击的保护方法、装置和设备

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。