JP5957211B2 - コンテンツフィルタリングシステム及びパケットレベル遮断システムを利用したDoS攻撃遮断方法、システム及びコンピュータ読み取り可能な記録媒体 - Google Patents
コンテンツフィルタリングシステム及びパケットレベル遮断システムを利用したDoS攻撃遮断方法、システム及びコンピュータ読み取り可能な記録媒体 Download PDFInfo
- Publication number
- JP5957211B2 JP5957211B2 JP2011256060A JP2011256060A JP5957211B2 JP 5957211 B2 JP5957211 B2 JP 5957211B2 JP 2011256060 A JP2011256060 A JP 2011256060A JP 2011256060 A JP2011256060 A JP 2011256060A JP 5957211 B2 JP5957211 B2 JP 5957211B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- blocking
- address
- content
- dos attack
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000000903 blocking effect Effects 0.000 title claims description 94
- 238000001914 filtration Methods 0.000 title claims description 34
- 238000000034 method Methods 0.000 title claims description 24
- 238000004891 communication Methods 0.000 description 9
- 230000006870 function Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 6
- 238000012544 monitoring process Methods 0.000 description 6
- 230000005540 biological transmission Effects 0.000 description 4
- 206010033799 Paralysis Diseases 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 241000700605 Viruses Species 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1458—Denial of Service
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/02—Capturing of monitoring data
- H04L43/028—Capturing of monitoring data by filtering
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Information Transfer Between Computers (AREA)
Description
本発明の実施形態において、用語「DoS」は、特定のシステムを悪意的に攻撃して該当システムの資源を足りなくして、元々意図された用途に使用できなくする全ての攻撃方式を含む広義の意味に解釈されなければならない。従って、DoSはその類型に応じて、一つのコンピュータの動作による方式であることもでき、または多数のコンピュータを分散して配置し、同時に攻撃するDDoS方式であることもできるが、必ずしも上記の例に限定されるものではない。
図1は本発明の一実施形態により、DoS攻撃遮断システムを含む全体システムの全体構成を概略的に示す図面である。
図2は本発明の一実施形態によるDoS攻撃遮断システム300の詳細構成図である。
図4は本発明の一実施形態によるDoS攻撃遮断システムの動作を示すフローチャートである。
Claims (6)
- パケットレベル遮断システムにより、前記パケットを分析する前に前記受信したパケットから発信先IPアドレスだけを確認し、受信したパケットの発信先IPアドレスがIPテーブル内のIPアドレスのうち何れか一つと一致する場合、前記パケットを直ちに遮断し、前記発信先IPアドレスがIPテーブル内のIPアドレスのうちいずれか一つと一致しない場合、前記パケットをコンテンツフィルタリングシステムに伝達するパケットレベル遮断段階と、
前記コンテンツフィルタリングシステムにより、TCPセッションを接続した後に、前記パケット内部のコンテンツを分析し、前記分析されたコンテンツがDoS攻撃基準を満たすかを判断する第1の判断段階と、
前記コンテンツフィルタリングシステムにより、前記パケットが特定条件を満たすかを確認する第2の判断段階と、
前記コンテンツフィルタリングシステムにより、前記第1の判断段階で前記攻撃基準を満たす場合、前記パケットを一定時間遮断するコンテンツベース遮断段階と、を含み、
前記第1判断段階は、データベースからDoS攻撃の特徴である特定文字列または特定パターンを呼び出す段階と、前記呼び出された特定文字列または特定パターンが前記分析されたコンテンツ内部に存在するかを確認する段階と、を含み、
前記第2の判断段階は前記第1の判断段階で前記攻撃基準を満たす場合に行われ、前記第2の判断段階で前記特定条件を満たす場合、前記IPテーブルに前記パケットの発信先IPアドレス及び有効時間に関する情報を追加することを含み、
前記第2の判断段階の特定条件は、前記パケットと同一の発信先IPアドレスを有し、DoS攻撃基準を満たすパケットの数が所定数以上と確認された場合、または前記コンテンツフィルタリングシステムのリソース占有率が一定値以上と確認された場合のうち何れか一つ以上を含むことを特徴とするDoS攻撃遮断方法。 - 前記パケットレベル遮断システムにより、前記IPテーブル内の有効時間が経過したIPアドレスを前記IPテーブルから削除または非活性化する段階をさらに含むことを特徴とする請求項1に記載のDoS攻撃遮断方法。
- コンテンツフィルタリングシステム及びパケットレベル遮断システムを利用したDoS攻撃遮断システムであって、
受信したパケットを分析する前に前記受信したパケットから発信先IPアドレスだけを確認し、前記パケットの発信先IPアドレスがIPテーブル内のIPアドレスのうち何れか一つと一致する場合、前記パケットを直ちに遮断し、前記発信先IPアドレスがIPテーブル内のIPアドレスのうちいずれか一つと一致しない場合、前記パケットを伝達するパケット遮断部を備えるパケットレベル遮断システムと、
前記パケットレベル遮断システムから伝達されたパケットがDoS攻撃を含むかを分析するコンテンツフィルタリングシステムを含み、
前記コンテンツフィルタリングシステムは、TCPセッションを接続した後に、前記パケット内部のコンテンツを分析し、前記分析されたコンテンツがDoS攻撃基準を満たすかを判断するコンテンツ分析部と、
前記コンテンツ分析部の判断結果、前記攻撃基準を満たす場合は前記パケットを一定時間遮断し、前記パケットが特定条件を満たすかを確認して、前記特定条件を満たす場合は前記IPテーブルに前記パケットの発信先IPアドレス及び有効時間についての情報を追加するコンテンツ遮断部と、を含み、
前記コンテンツ分析部は、データベースからDoS攻撃の特徴である特定文字列または特定パターンを呼び出す機能及び呼び出された前記特定文字列または前記特定パターンが分析された前記コンテンツ内部に存在するかを確認する機能をさらに含み、
前記特定条件は、前記パケットと同一の発信先IPアドレスを有し、DoS攻撃基準を満たしたパケットの数が所定個数以上と確認された場合、またはリソース占有率が一定数値以上と確認された場合のうちいずれか一つ以上を含むことを特徴とするDoS攻撃遮断システム。 - 前記コンテンツ遮断部は、前記IPテーブルに前記パケットの発信先IPアドレスを追加する際、前記IPアドレスの有効時間に関する情報も追加することを特徴とする請求項3に記載のDoS攻撃遮断システム。
- 前記パケット遮断部は、前記IPテーブル内の有効時間が経過したIPアドレスを前記IPテーブルから削除または非活性化することを特徴とする請求項4に記載のDoS攻撃遮断システム。
- 請求項1又は2に記載の方法の各段階をコンピュータ上で行うためのプログラムを記録したコンピュータ読み取り可能な記録媒体。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20100117887A KR101511030B1 (ko) | 2010-11-25 | 2010-11-25 | 컨텐츠 필터링 시스템 및 패킷 레벨 차단 시스템을 이용한 dos 공격 차단 방법, 시스템 및 컴퓨터 판독 가능한 기록 매체 |
KR10-2010-0117887 | 2010-11-25 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012114917A JP2012114917A (ja) | 2012-06-14 |
JP5957211B2 true JP5957211B2 (ja) | 2016-07-27 |
Family
ID=46498557
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011256060A Active JP5957211B2 (ja) | 2010-11-25 | 2011-11-24 | コンテンツフィルタリングシステム及びパケットレベル遮断システムを利用したDoS攻撃遮断方法、システム及びコンピュータ読み取り可能な記録媒体 |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP5957211B2 (ja) |
KR (1) | KR101511030B1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US12107774B2 (en) * | 2022-08-08 | 2024-10-01 | Bank Of America Corporation | System and method for autonomous conversion of a resource format using machine learning |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003099339A (ja) * | 2001-09-25 | 2003-04-04 | Toshiba Corp | 侵入検知・防御装置及びプログラム |
JP2005197823A (ja) * | 2003-12-26 | 2005-07-21 | Fujitsu Ltd | ファイアウォールとルータ間での不正アクセス制御装置 |
KR100818302B1 (ko) | 2006-09-29 | 2008-04-01 | 한국전자통신연구원 | 세션 개시 프로토콜(SIP) 프락시 서버에서의 서비스거부(DoS) 공격 대응 방법 및 장치 |
KR100983549B1 (ko) * | 2008-05-06 | 2010-09-27 | 소프트포럼 주식회사 | 클라이언트 ddos 방어 시스템 및 그 방법 |
JP2009219128A (ja) * | 2009-04-15 | 2009-09-24 | Fujitsu Telecom Networks Ltd | Dos/DDos攻撃を防ぐ加入者線終端装置及びユーザ端末 |
KR100973076B1 (ko) | 2009-08-28 | 2010-07-29 | (주)넷코아테크 | 분산 서비스 거부 공격 대응 시스템 및 그 방법 |
-
2010
- 2010-11-25 KR KR20100117887A patent/KR101511030B1/ko active IP Right Grant
-
2011
- 2011-11-24 JP JP2011256060A patent/JP5957211B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
KR20120056383A (ko) | 2012-06-04 |
JP2012114917A (ja) | 2012-06-14 |
KR101511030B1 (ko) | 2015-04-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6542313B2 (ja) | DDoS攻撃の検出時のトラフィックフィルタリングのシステムおよび方法 | |
US8561188B1 (en) | Command and control channel detection with query string signature | |
US7296288B1 (en) | Methods, apparatuses, and systems allowing for bandwidth management schemes responsive to utilization characteristics associated with individual users | |
US7958549B2 (en) | Attack defending system and attack defending method | |
RU2417429C2 (ru) | Защита от использования уязвимости программного обеспечения | |
US7706378B2 (en) | Method and apparatus for processing network packets | |
US20050229246A1 (en) | Programmable context aware firewall with integrated intrusion detection system | |
CN110166480B (zh) | 一种数据包的分析方法及装置 | |
EP1873992A1 (en) | Packet classification in a network security device | |
JP2013183458A (ja) | ネットワーク攻撃を感知する移動通信端末機およびその感知方法 | |
JP2004364306A (ja) | クライアント−サーバ接続要求を制御するシステム | |
KR20110089179A (ko) | 네트워크 침입 방지 | |
JP2007521718A (ja) | セキュリティブリーチ検知に対するネットワークのクオリティオブサービスを保護するシステムおよび方法 | |
US11838319B2 (en) | Hardware acceleration device for denial-of-service attack identification and mitigation | |
JP2005318578A (ja) | ネットワーク増幅攻撃の軽減 | |
François et al. | Network security through software defined networking: a survey | |
US20140304817A1 (en) | APPARATUS AND METHOD FOR DETECTING SLOW READ DoS ATTACK | |
US8006303B1 (en) | System, method and program product for intrusion protection of a network | |
US20220418041A1 (en) | Method for providing an elastic content filtering security service in a mesh network | |
JP2022554101A (ja) | パケット処理方法及び装置、デバイス、並びに、コンピュータ可読ストレージ媒体 | |
JP2007325293A (ja) | 攻撃検知システムおよび攻撃検知方法 | |
US7437758B2 (en) | Propagation of viruses through an information technology network | |
JP5957211B2 (ja) | コンテンツフィルタリングシステム及びパケットレベル遮断システムを利用したDoS攻撃遮断方法、システム及びコンピュータ読み取り可能な記録媒体 | |
KR101090630B1 (ko) | 개인 컴퓨터의 네트워크 패킷 분석을 통한 네트워크 제어 방법 및 장치 | |
US11223562B1 (en) | Selectively processing packets based on their classification by a counting bloom filter as a first packet or a subsequent packet of a transport protocol connection |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20141014 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150812 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150915 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20151215 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160531 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160620 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5957211 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |