技術(shù)特征:
技術(shù)總結(jié)
本申請涉及云計算領(lǐng)域,特別涉及一種DDos攻擊的檢測方法及裝置。用以在云計算環(huán)境內(nèi)部,進行準確的DDos檢測。該方法為:服務(wù)器從自身的輸出總流量中分別提取針對每一個目的IP的流量特征描述信息,再將所述每一個目的IP的流量特征描述信息與預設(shè)的規(guī)則集合進行匹配,獲得匹配結(jié)果,以及根據(jù)匹配結(jié)果,確定所述服務(wù)器是否存在DDos攻擊行為。這樣,可以在云計算環(huán)境內(nèi)部,準確及時地檢測出DDos攻擊行為,便于及時阻止云計算環(huán)境內(nèi)部的服務(wù)器,對同屬云計算環(huán)境的其他服務(wù)器以及對云計算環(huán)境外部的其他主機的DDos攻擊,保障了云計算環(huán)境的整體安全性和運行可靠性。進一步地,也大大降低了前期的開發(fā)成本和后期的運維成本。
技術(shù)研發(fā)人員:張釗;胡閩;程行峰
受保護的技術(shù)使用者:阿里巴巴集團控股有限公司
技術(shù)研發(fā)日:2016.03.29
技術(shù)公布日:2017.10.10