首页> 外国专利> Method and apparatus for defending against SYN packet bandwidth attacks on TCP servers

Method and apparatus for defending against SYN packet bandwidth attacks on TCP servers

机译:在TCP服务器上防御SYN包带宽攻击的方法和装置

摘要

A SYN packet bandwidth Distributed Denial-of-Service (DDoS) attack is defended against by intercepting and identifying SYN packets in a “DDoS gateway” advantageously positioned at the edge of the network to be protected (e.g., one hop upstream from the protected link), and by queuing these intercepted SYN packets in a separate queue from other TCP packet queues. Edge per-flow queuing is employed to provide isolation among individual TCP connections sharing the link. A fair scheduling algorithm such as round robin scheduling is used to ensure that SYN packets (such as those generated as part of a SYN bandwidth attack) cannot overwhelm the egress link in the presence of other TCP packets.
机译:通过拦截和识别“ DDoS网关”中的SYN数据包,可以防御SYN数据包带宽分布式拒绝服务(DDoS)攻击,从而有利地位于要保护的网络边缘(例如,受保护链路的上游一跳) ),并通过将这些截获的SYN数据包排队在与其他TCP数据包队列不同的队列中。边缘按流排队用于在共享该链接的各个TCP连接之间提供隔离。使用公平调度算法(例如循环调度)来确保SYN数据包(例如,作为SYN带宽攻击的一部分生成的数据包)在存在其他TCP数据包时不会压倒出口链路。

著录项

  • 公开/公告号US7219228B2

    专利类型

  • 公开/公告日2007-05-15

    原文格式PDF

  • 申请/专利权人 DONG LIN;

    申请/专利号US20030674208

  • 发明设计人 DONG LIN;

    申请日2003-09-29

  • 分类号G06F9/00;

  • 国家 US

  • 入库时间 2022-08-21 21:01:13

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号