国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      一種流量清洗方法及裝置與流程

      文檔序號:12739888閱讀:390來源:國知局
      一種流量清洗方法及裝置與流程
      本申請涉及網(wǎng)絡(luò)通信
      技術(shù)領(lǐng)域
      ,尤其涉及一種流量清洗方法及裝置。
      背景技術(shù)
      :為實現(xiàn)對于DDOS(DistributedDenialofService,分布式拒絕服務(wù))攻擊的及時控制、維護網(wǎng)絡(luò)安全,運營商一般會在網(wǎng)絡(luò)中構(gòu)建一流量清洗系統(tǒng),以對檢測到的包含有DDOS攻擊的網(wǎng)絡(luò)流量進行清洗。通常情況下,流量清洗系統(tǒng)可由流量檢測設(shè)備、網(wǎng)絡(luò)管理設(shè)備、以及流量清洗設(shè)備組成。其中,網(wǎng)絡(luò)管理設(shè)備會在接收到流量檢測設(shè)備發(fā)送的攻擊開始報文后,控制流量清洗設(shè)備對網(wǎng)絡(luò)流量進行清洗。然而,上述攻擊開始報文通常為無連接的UDP(UserDatagramProtocol,用戶數(shù)據(jù)報協(xié)議)報文,如果該報文在向網(wǎng)絡(luò)管理設(shè)備的傳輸過程中發(fā)生丟包現(xiàn)象,網(wǎng)絡(luò)管理設(shè)備將無法根據(jù)上述攻擊開始報文實現(xiàn)對流量清洗設(shè)備的及時控制,從而導(dǎo)致網(wǎng)絡(luò)中攻擊流量的泛濫。技術(shù)實現(xiàn)要素:有鑒于此,本申請?zhí)峁┮环N流量清洗方法及裝置,以對網(wǎng)絡(luò)中產(chǎn)生的攻擊進行及時控制,防止攻擊流量的泛濫。根據(jù)本申請實施例的第一方面,提供一種流量清洗方法,所述方法涉及一流量清洗系統(tǒng),所述流量清洗系統(tǒng)包括:流量檢測設(shè)備、網(wǎng)絡(luò)管理設(shè)備、以及流量清洗設(shè)備,所述方法應(yīng)用于所述網(wǎng)絡(luò)管理設(shè)備,所述方法包括:獲取流量檢測設(shè)備持續(xù)發(fā)送的攻擊更新報文;根據(jù)攻擊更新報文中所包含的攻擊標識,確定本地預(yù)先保存的清洗任務(wù)表中,是否存在與所述攻擊標識相匹配的清洗任務(wù)表項;如果存在,則將清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài),以使流量清洗設(shè)備對包含所述攻擊標識的攻擊流量進行清洗;如果不存在,則在所述清洗任務(wù)表中添加所述清洗任務(wù)表項,并將清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài),以使流量清洗設(shè)備對包含所述攻擊標識的攻擊流量進行清洗。根據(jù)本申請實施例的第二方面,提供一種流量清洗裝置,所述裝置應(yīng)用于一流量清洗系統(tǒng)中的網(wǎng)絡(luò)管理設(shè)備;其中,所述流量清洗系統(tǒng)包括:流量檢測設(shè)備、網(wǎng)絡(luò)管理設(shè)備、以及流量清洗設(shè)備;所述裝置包括:報文獲取單元,用于獲取流量檢測設(shè)備持續(xù)發(fā)送的攻擊更新報文;表項確定單元,用于根據(jù)攻擊更新報文中所包含的攻擊標識,確定本地預(yù)先保存的清洗任務(wù)表中,是否存在與所述攻擊標識相匹配的清洗任務(wù)表項;表項添加單元,用于在所述清洗任務(wù)表中不存在與所述攻擊標識相匹配的清洗任務(wù)表項的情況下,在所述清洗任務(wù)表中添加所述清洗任務(wù)表項;狀態(tài)設(shè)置單元,用于將清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài),以使流量清洗設(shè)備對包含所述攻擊標識的攻擊流量進行清洗。本申請中,流量清洗系統(tǒng)中的流量檢測設(shè)備在向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊開始報文之后,還會持續(xù)性地向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊更新報文,以使網(wǎng)絡(luò)管理設(shè)備即使在未接收到攻擊開始報文的情況下,依然可以根據(jù)該持續(xù)發(fā)送的攻擊更新報文,盡快獲取攻擊存在的信息,并通過將相應(yīng)清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài)的方式,控制流量清洗設(shè)備對網(wǎng)絡(luò)中的攻擊流量進行清洗,從而實現(xiàn)了對網(wǎng)絡(luò)中攻擊流量的及時控制。附圖說明圖1是本申請一種流量清洗方法的一個示例性的場景圖;圖2是本申請一種流量清洗方法的流程圖;圖3是本申請一種流量清洗方法的實施例流程圖;圖4是本申請一種流量清洗裝置的第一種結(jié)構(gòu)圖;圖5是本申請中狀態(tài)設(shè)置單元的結(jié)構(gòu)圖;圖6是本申請一種流量清洗裝置的第二種結(jié)構(gòu)圖;圖7是本申請一種流量清洗裝置的第三種結(jié)構(gòu)圖;圖8是本申請一種流量清洗裝置的第四種結(jié)構(gòu)圖。具體實施方式這里將詳細地對示例性實施例進行說明,其示例表示在附圖中。下面的描述涉及附圖時,除非另有表示,不同附圖中的相同數(shù)字表示相同或相似的要素。以下示例性實施例中所描述的實施方式并不代表與本申請相一致的所有實施方式。相反,它們僅是與如所附權(quán)利要求書中所詳述的、本申請的一些方面相一致的裝置和方法的例子。在本申請使用的術(shù)語是僅僅出于描述特定實施例的目的,而非旨在限制本申請。在本申請和所附權(quán)利要求書中所使用的單數(shù)形式的“一種”、“所述”和“該”也旨在包括多數(shù)形式,除非上下文清楚地表示其他含義。還應(yīng)當理解,本文中使用的術(shù)語“和/或”是指并包含一個或多個相關(guān)聯(lián)的列出項目的任何或所有可能組合。應(yīng)當理解,盡管在本申請可能采用術(shù)語第一、第二、第三等來描述各種信息,但這些信息不應(yīng)限于這些術(shù)語。這些術(shù)語僅用來將同一類型的信息彼此區(qū)分開。例如,在不脫離本申請范圍的情況下,第一信息也可以被稱為第二信息,類似地,第二信息也可以被稱為第一信息。取決于語境,如在此所使用的詞語“如果”可以被解釋成為“在……時”或“當……時”或“響應(yīng)于確定”。參見圖1,圖1是本申請一種流量清洗方法的一個示例性的場景圖。本場景圖涉及一流量清洗系統(tǒng),該流量清洗系統(tǒng)通??捎糜趯W(wǎng)絡(luò)中的DDOS攻擊流量實時檢測及清洗,具體可包括流量檢測設(shè)備、網(wǎng)絡(luò)管理設(shè)備、以及流量清洗設(shè)備。在具體實現(xiàn)中,上述網(wǎng)絡(luò)管理設(shè)備會在接收到流量檢測設(shè)備發(fā)送的攻擊開始報文后,控制流量清洗設(shè)備對網(wǎng)絡(luò)流量進行清洗,但由于上述攻擊開始報文通常為無連接的UDP報文,報文的傳輸可靠性較差,一旦該報文在向網(wǎng)絡(luò)管理設(shè)備的傳輸過程中發(fā)生丟包現(xiàn)象,網(wǎng)絡(luò)管理設(shè)備將無法根據(jù)上述攻擊開始報文實現(xiàn)對流量清洗設(shè)備的及時控制,從而導(dǎo)致網(wǎng)絡(luò)中攻擊流量的泛濫。針對這一問題,本申請?zhí)峁┝艘环N流量清洗方法。應(yīng)用本申請所提供的方法,可以實現(xiàn)對網(wǎng)絡(luò)中所產(chǎn)生攻擊流量的及時控制,從而防止攻擊流量的泛濫。為了使本
      技術(shù)領(lǐng)域
      的人員更好地理解本申請實施例中的技術(shù)方案,并使本申請實施例的上述目的、特征和優(yōu)點能夠更加明顯易懂,下面結(jié)合附圖對本申請實施例中技術(shù)方案作進一步詳細的說明。參見圖2,圖2是本申請一種流量清洗方法的流程圖,該流程圖可以包括以下步驟:步驟201:網(wǎng)絡(luò)管理設(shè)備獲取流量檢測設(shè)備持續(xù)發(fā)送的攻擊更新報文。本方法實施例涉及一流量清洗系統(tǒng),該流量清洗系統(tǒng)可以包括:流量檢測設(shè)備、網(wǎng)絡(luò)管理設(shè)備、以及流量清洗設(shè)備。本流量清洗系統(tǒng)中,流量檢測設(shè)備可通過對網(wǎng)絡(luò)中的流量進行實時監(jiān)控的方式,確定本流量清洗系統(tǒng)所部署的網(wǎng)絡(luò)中是否存在攻擊流量,并在確定攻擊流量存在后,持續(xù)向網(wǎng)絡(luò)管理設(shè)備發(fā)送包含有攻擊標識的攻擊更新報文,以使網(wǎng)絡(luò)管理設(shè)備根據(jù)所述攻擊更新報文、控制流量清洗設(shè)備對包含有所述攻擊標識的攻擊流量進行清洗。在實際應(yīng)用中,流量檢測設(shè)備在確定上述攻擊流量存在后,會首先向網(wǎng)絡(luò)管理設(shè)備發(fā)送一攻擊開始報文,以期將攻擊開始的信息在第一時間傳遞給網(wǎng)絡(luò)管理設(shè)備,但由于攻擊開始報文通常為無連接的UDP報文,傳輸可靠性較差,所以流量檢測設(shè)備在向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊開始報文后,還需要持續(xù)地向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊更新報文,以一方面保證網(wǎng)絡(luò)管理設(shè)備能夠盡快地獲取攻擊發(fā)生的信息;另一方面,也可以將攻擊的最新情況及時地匯報給網(wǎng)絡(luò)管理設(shè)備,確保流量清洗系統(tǒng)攻擊防御的可靠性。步驟202:網(wǎng)絡(luò)管理設(shè)備根據(jù)攻擊更新報文中所包含的攻擊標識,確定本地預(yù)先保存的清洗任務(wù)表中,是否存在與上述攻擊標識相匹配的清洗任務(wù)表項;如果存在,則執(zhí)行步驟203;否則,執(zhí)行步驟204。步驟203:網(wǎng)絡(luò)管理設(shè)備將清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài),以使流量清洗設(shè)備對包含上述攻擊標識的攻擊流量進行清洗。本方法實施例中,網(wǎng)絡(luò)管理設(shè)備可在確定上述清洗任務(wù)表項存在時,判斷該存在的清洗任務(wù)表項中的任務(wù)狀態(tài)是否已設(shè)置為啟動狀態(tài),如果該任務(wù)狀態(tài)未被設(shè)置為啟動狀態(tài),則將該清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài)。步驟204:網(wǎng)絡(luò)管理設(shè)備在上述清洗任務(wù)表中添加上述清洗任務(wù)表項,并將清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài),以使流量清洗設(shè)備對包含上述攻擊標識的攻擊流量進行清洗。本方法實施中,網(wǎng)絡(luò)管理設(shè)備會在設(shè)備后臺實時輪詢清洗任務(wù)表中的每一清洗任務(wù)表項,并在判斷出該表項中的攻擊更新時刻與當前時刻的差值絕對值大于預(yù)設(shè)閾值時,將該清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為停止狀態(tài),以使流量清洗設(shè)備停止對該清洗任務(wù)表項所匹配流量的清洗,并將該清洗任務(wù)表項從上述清洗任務(wù)表中刪除。通過這一方式,即使未收到流量檢測設(shè)備發(fā)送的攻擊停止報文,網(wǎng)絡(luò)管理設(shè)備也可以通過控制每一清洗任務(wù)所對應(yīng)的清洗時長,避免清洗設(shè)備對網(wǎng)絡(luò)中正常流量的誤殺。具體的,針對接收到的每一攻擊更新報文,網(wǎng)絡(luò)管理設(shè)備可在洗任務(wù)表中已存在與所獲攻擊更新報文相匹配的清洗任務(wù)表項的情況下,將該清洗任務(wù)表項中的攻擊更新時刻更新為所獲攻擊更新報文的接收時刻,以通過及時更新清洗時長起始時刻的方式,在保證不誤殺正常流量的前提下,實現(xiàn)對攻擊流量的正常清洗。通過以上方法實施例可以看出,流量清洗系統(tǒng)中的流量檢測設(shè)備在向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊開始報文之后,還會持續(xù)性地向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊更新報文,以使網(wǎng)絡(luò)管理設(shè)備即使在未接收到攻擊開始報文的情況下,依然可以根據(jù)該持續(xù)發(fā)送的攻擊更新報文,盡快獲取攻擊存在的信息,并通過將相應(yīng)清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài)的方式,控制流量清洗設(shè)備對網(wǎng)絡(luò)中的攻擊流量進行清洗,從而實現(xiàn)了對網(wǎng)絡(luò)中攻擊流量的及時控制。參見圖3,圖3是本申請一種流量清洗方法的實施例流程圖。本實施例與上上述方法實施例的不同之處在于:本實施例以設(shè)備間的信息交互方式對本申請所提出的流量清洗方法進行了描述,更具有實際操作意義。本流程圖可以包括以下步驟:步驟301:流量檢測設(shè)備確定是否存在攻擊流量,并在攻擊流量存在時,執(zhí)行步驟302。步驟302:流量檢測設(shè)備持續(xù)向網(wǎng)絡(luò)管理設(shè)備發(fā)送包含有攻擊標識的攻擊更新報文。本實施例中,攻擊標識可以由攻擊類型、攻擊流向、以及保護IP(InternetProtocol,網(wǎng)絡(luò)之間互聯(lián)的協(xié)議)三個字段唯一確定,其中,攻擊流向可以包括出向和入向,具體的,可將攻擊報文的攻擊目的為外網(wǎng)設(shè)備的攻擊流向定義為出向,將攻擊報文的攻擊目的為內(nèi)網(wǎng)設(shè)備的攻擊流向定義為入向;保護IP可以包括源IP和目的IP;且當攻擊流向為出向時,保護IP一般為源IP,攻擊流向為入向時,保護IP一般為目的IP;攻擊類型可以為UDP類攻擊、TCP(TransmissionControlProtocol,傳輸控制協(xié)議)類攻擊等。步驟303:網(wǎng)絡(luò)管理設(shè)備獲取流量檢測設(shè)備持續(xù)發(fā)送的攻擊更新報文。步驟304:網(wǎng)絡(luò)管理設(shè)備根據(jù)攻擊更新報文中所包含的攻擊標識,確定本地預(yù)先保存的清洗任務(wù)表中,是否存在與所述攻擊標識相匹配的清洗任務(wù)表項;如果存在,則執(zhí)行步驟305;否則,執(zhí)行步驟307。本實施例中,若假設(shè)攻擊標識為源IP+TCP+入向、任務(wù)狀態(tài)為啟動、更新時刻為09:22,則清洗任務(wù)表項可以表示為如下表1所示的形式:攻擊標識任務(wù)狀態(tài)更新時刻源IP+TCP+入向啟動09:22表1需要指出的是,針對每一接收到的包含有攻擊標識為“源IP+TCP+入向”的攻擊更新報文,網(wǎng)絡(luò)管理設(shè)備都會將如上表項的更新時刻更新為該攻擊更新報文的接收時刻。這是因為:考慮到流量檢測設(shè)備發(fā)送的攻擊停止報文同樣為無連接的UDP報文,所以流量清洗系統(tǒng)將同樣面對攻擊停止報文丟失的問題。為此,在本申請中,網(wǎng)絡(luò)管理設(shè)備會在設(shè)備后臺實時輪詢清洗任務(wù)表中的每一清洗任務(wù)表項,并在判斷出該表項中的攻擊更新時刻與當前時刻的差值絕對值大于預(yù)設(shè)閾值時,將該清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為停止狀態(tài)。則假設(shè)攻擊標識為“源IP+TCP+入向”的攻擊已經(jīng)停止,而網(wǎng)絡(luò)管理平臺并未如期接收到通知該攻擊停止的攻擊停止報文,網(wǎng)絡(luò)管理平臺也可以在通過控制每一清洗任務(wù)所對應(yīng)清洗時長的方式,避免清洗設(shè)備對網(wǎng)絡(luò)中正常流量的誤殺。步驟305:網(wǎng)絡(luò)管理設(shè)備判斷該存在的清洗任務(wù)表項中的任務(wù)狀態(tài)是否已設(shè)置為啟動狀態(tài),如果是,則結(jié)束;否則,執(zhí)行步驟306。步驟306:網(wǎng)絡(luò)管理設(shè)備則將清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài),以使流量清洗設(shè)備對包含所述攻擊標識的攻擊流量進行清洗。步驟307:網(wǎng)絡(luò)管理設(shè)備在所述清洗任務(wù)表中添加所述清洗任務(wù)表項,并將清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài),以使流量清洗設(shè)備對包含所述攻擊標識的攻擊流量進行清洗。本實施例中,所添加的清洗任務(wù)表項中的任務(wù)狀態(tài)默認為停止狀態(tài)。通過以上實施例可以看出,流量清洗系統(tǒng)中的流量檢測設(shè)備在向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊開始報文之后,還會持續(xù)性地向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊更新報文,以使網(wǎng)絡(luò)管理設(shè)備即使在未接收到攻擊開始報文的情況下,依然可以根據(jù)該持續(xù)發(fā)送的攻擊更新報文,盡快獲取攻擊存在的信息,并通過將相應(yīng)清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài)的方式,控制流量清洗設(shè)備對網(wǎng)絡(luò)中的攻擊流量進行清洗,從而實現(xiàn)了對網(wǎng)絡(luò)中攻擊流量的及時控制。與前述一種流量清洗方法的實施例相對應(yīng),本申請還提供了一種流量清洗裝置的實施例。參見圖4,圖4是本申請一種流量清洗裝置的第一種結(jié)構(gòu)圖,該裝置可應(yīng)用于一流量清洗系統(tǒng)中的網(wǎng)絡(luò)管理設(shè)備;其中,上述流量清洗系統(tǒng)可以包括:流量檢測設(shè)備、網(wǎng)絡(luò)管理設(shè)備、以及流量清洗設(shè)備;上述裝置可以包括:報文獲取單元410、表項確定單元420、表項添加單元430、狀態(tài)設(shè)置單元440。其中,報文獲取單元410,用于獲取流量檢測設(shè)備持續(xù)發(fā)送的攻擊更新報文;表項確定單元420,用于根據(jù)攻擊更新報文中所包含的攻擊標識,確定本地預(yù)先保存的清洗任務(wù)表中,是否存在與上述攻擊標識相匹配的清洗任務(wù)表項;表項添加單元430,用于在上述清洗任務(wù)表中不存在與上述攻擊標識相匹配的清洗任務(wù)表項的情況下,在上述清洗任務(wù)表中添加上述清洗任務(wù)表項;狀態(tài)設(shè)置單元440,用于將清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài),以使流量清洗設(shè)備對包含上述攻擊標識的攻擊流量進行清洗。在本實施例的第一種實現(xiàn)方式中,上述狀態(tài)設(shè)置單元440可以包括:判斷子單元441、設(shè)置子單元442,具體可參見圖5,圖5是本申請中狀態(tài)設(shè)置單元的結(jié)構(gòu)圖。其中,判斷子單元441,用于判斷該存在的清洗任務(wù)表項中的任務(wù)狀態(tài)是否已設(shè)置為啟動狀態(tài);設(shè)置子單元442,用于在上述判斷子單元的判斷結(jié)果為否時,將該清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài)。在本實施例的第二種實現(xiàn)方式中,上述裝置還可以包括:時刻更新單元450、表項輪詢單元460,具體可參見圖6,圖6是本申請一種流量清洗裝置的第二種結(jié)構(gòu)圖。其中,時刻更新單元450,用于在清洗任務(wù)表中已存在與所獲攻擊更新報文相匹配的清洗任務(wù)表項的情況下,將該清洗任務(wù)表項中的攻擊更新時刻更新為所獲攻擊更新報文的接收時刻;表項輪詢單元460,用于實時輪詢清洗任務(wù)表中的每一清洗任務(wù)表項,判斷該表項中的攻擊更新時刻與當前時刻的差值絕對值是否大于預(yù)設(shè)閾值;上述狀態(tài)設(shè)置單元440,還用于在表項輪詢單元針對所輪詢到的清洗任務(wù)表項、判斷出該表項中的攻擊更新時刻與當前時刻的差值絕對值大于預(yù)設(shè)閾值的情況下,將該清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為停止狀態(tài),以使流量清洗設(shè)備停止對該清洗任務(wù)表項所匹配流量的清洗。在本實施例的第三種實現(xiàn)方式中,上述裝置還可以包括:表項刪除單元470,用于在將清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為停止狀態(tài)之后,將該清洗任務(wù)表項從上述清洗任務(wù)表中刪除。具體可參見圖7,圖7是本申請一種流量清洗裝置的第三種結(jié)構(gòu)圖。參見圖8,圖8是本申請一種流量清洗裝置的第四種結(jié)構(gòu)圖,該裝置應(yīng)用于流量清洗系統(tǒng)中的流量檢測設(shè)備,該裝置可以包括:攻擊確定單元810、報文發(fā)送單元820。其中,攻擊確定單元810,用于確定是否存在攻擊流量;報文發(fā)送單元820,用于當上述攻擊流量存在時,持續(xù)向網(wǎng)絡(luò)管理設(shè)備發(fā)送包含有攻擊標識的攻擊更新報文,以使網(wǎng)絡(luò)管理設(shè)備根據(jù)上述攻擊更新報文,控制流量清洗設(shè)備對包含有上述攻擊標識的攻擊流量進行清洗。通過以上裝置實施例可以看出,流量清洗系統(tǒng)中的流量檢測設(shè)備在向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊開始報文之后,還會持續(xù)性地向網(wǎng)絡(luò)管理設(shè)備發(fā)送攻擊更新報文,以使網(wǎng)絡(luò)管理設(shè)備即使在未接收到攻擊開始報文的情況下,依然可以根據(jù)該持續(xù)發(fā)送的攻擊更新報文,盡快獲取攻擊存在的信息,并通過將相應(yīng)清洗任務(wù)表項中的任務(wù)狀態(tài)設(shè)置為啟動狀態(tài)的方式,控制流量清洗設(shè)備對網(wǎng)絡(luò)中的攻擊流量進行清洗,從而實現(xiàn)了對網(wǎng)絡(luò)中攻擊流量的及時控制。上述裝置中各個單元的功能和作用的實現(xiàn)過程具體詳見上述方法中對應(yīng)步驟的實現(xiàn)過程,在此不再贅述。對于裝置實施例而言,由于其基本對應(yīng)于方法實施例,所以相關(guān)之處參見方法實施例的部分說明即可。以上所描述的裝置實施例僅僅是示意性的,其中所述作為分離部件說明的單元可以是或者也可以不是物理上分開的,作為單元顯示的部件可以是或者也可以不是物理單元,即可以位于一個地方,或者也可以分布到多個網(wǎng)絡(luò)單元上??梢愿鶕?jù)實際的需要選擇其中的部分或者全部模塊來實現(xiàn)本申請方案的目的。本領(lǐng)域普通技術(shù)人員在不付出創(chuàng)造性勞動的情況下,即可以理解并實施。以上所述僅為本申請的較佳實施例而已,并不用以限制本申請,凡在本申請的精神和原則之內(nèi),所做的任何修改、等同替換、改進等,均應(yīng)包含在本申請保護的范圍之內(nèi)。當前第1頁1 2 3 
      當前第1頁1 2 3 
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評論。精彩留言會獲得點贊!
      1