WIPO logo
Mobile | Deutsch | Español | Français | 日本語 | 한국어 | Português | Русский | 中文 | العربية |
PATENTSCOPE

Search International and National Patent Collections
World Intellectual Property Organization
Search
 
Browse
 
Translate
 
Options
 
News
 
Login
 
Help
 
Machine translation
1. (WO2009140878) METHOD, NETWORK APPARATUS AND NETWORK SYSTEM FOR DEFENDING DISTRIBUTED DENIAL OF SERVICE DDOS ATTACK
Latest bibliographic data on file with the International Bureau   

Pub. No.:    WO/2009/140878    International Application No.:    PCT/CN2009/071274
Publication Date: 26.11.2009 International Filing Date: 15.04.2009
IPC:
H04L 29/06 (2006.01)
Applicants: CHENGDU HUAWEI SYMANTEC TECHNOLOGIES CO., LTD. [CN/CN]; Qingshui River Zone West Hi-Tech Zone Chengdu, Sichuan 611731 (CN) (For All Designated States Except US).
LI, Hongxing [CN/CN]; (CN) (For US Only)
Inventors: LI, Hongxing; (CN)
Agent: BEIJING ZBSD PATENT & TRADEMARK AGENT LTD.; 501/B, Fortune Building No.17 Daliushu Road, Haidian District Beijing 100081 (CN)
Priority Data:
200810067376.9 23.05.2008 CN
Title (EN) METHOD, NETWORK APPARATUS AND NETWORK SYSTEM FOR DEFENDING DISTRIBUTED DENIAL OF SERVICE DDOS ATTACK
(FR) PROCÉDÉ, DISPOSITIF DE RÉSEAU ET SYSTÈME DE RÉSEAU ÉQUIPÉS D'UNE DÉFENSE CONTRE DES ATTAQUES PAR DÉNI DE SERVICE DISTRIBUÉ (DDOS)
(ZH) 防范分布式阻断服务DDoS攻击的方法、网络设备和网络系统
Abstract: front page image
(EN)A method for defending a DDoS attack is disclosed. The method includes: in a server end, detecting running status of the server, or detecting a network data stream entering the server; judging whether the DDoS attack for the server occurs; if the DDoS attack for the server occurs, notifying a data cleaning apparatus to clean the network data stream entering the server. A network apparatus and a network system are disclosed. By detection and primary defense in the attacked target end, the attack status is obtained accurately and information needed for defense is provided, so that the DDoS attack is defended effectively.
(FR)L'invention concerne un procédé de défense contre des attaques par déni de service distribué (DdoS). Le procédé comprend les étapes suivantes: à une extrémité de serveur, détecter un état de marche du serveur, ou détecter un flux de données de réseau entrant dans le serveur; estimer si le serveur est victime d'une attaque DDoS; le cas échéant, notifier un dispositif de nettoyage de données afin que celui-ci nettoie le flux de données de réseau entrant dans le serveur. L'invention concerne un dispositif de réseau et un système de réseau. La mise en œuvre d'une détection et d'une défense primaire, à la cible attaquée, permet de déterminer précisément un état d'attaque et de produire les informations requises pour la défense afin d'assurer une défense efficace contre l'attaque DDoS.
Designated States: AE, AG, AL, AM, AO, AT, AU, AZ, BA, BB, BG, BH, BR, BW, BY, BZ, CA, CH, CN, CO, CR, CU, CZ, DE, DK, DM, DO, DZ, EC, EE, EG, ES, FI, GB, GD, GE, GH, GM, GT, HN, HR, HU, ID, IL, IN, IS, JP, KE, KG, KM, KN, KP, KR, KZ, LA, LC, LK, LR, LS, LT, LU, LY, MA, MD, ME, MG, MK, MN, MW, MX, MY, MZ, NA, NG, NI, NO, NZ, OM, PG, PH, PL, PT, RO, RS, RU, SC, SD, SE, SG, SK, SL, SM, ST, SV, SY, TJ, TM, TN, TR, TT, TZ, UA, UG, US, UZ, VC, VN, ZA, ZM, ZW.
African Regional Intellectual Property Organization (BW, GH, GM, KE, LS, MW, MZ, NA, SD, SL, SZ, TZ, UG, ZM, ZW)
Eurasian Patent Organization (AM, AZ, BY, KG, KZ, MD, RU, TJ, TM)
European Patent Office (AT, BE, BG, CH, CY, CZ, DE, DK, EE, ES, FI, FR, GB, GR, HR, HU, IE, IS, IT, LT, LU, LV, MC, MK, MT, NL, NO, PL, PT, RO, SE, SI, SK, TR)
African Intellectual Property Organization (BF, BJ, CF, CG, CI, CM, GA, GN, GQ, GW, ML, MR, NE, SN, TD, TG).
Publication Language: Chinese (ZH)
Filing Language: Chinese (ZH)