[發(fā)明專利]過(guò)濾用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 200910152203.1 | 申請(qǐng)日: | 2009-07-10 |
| 公開(kāi)(公告)號(hào): | CN101599976A | 公開(kāi)(公告)日: | 2009-12-09 |
| 發(fā)明(設(shè)計(jì))人: | 蔣武;楊莉 | 申請(qǐng)(專利權(quán))人: | 成都市華為賽門(mén)鐵克科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/56 |
| 代理公司: | 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 劉 芳 |
| 地址: | 611731四川省成都*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 過(guò)濾 用戶 數(shù)據(jù) 協(xié)議 數(shù)據(jù)包 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù),尤其涉及一種過(guò)濾用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的方法和裝置。?
背景技術(shù)
用戶數(shù)據(jù)報(bào)協(xié)議(User?Datagram?Protocol,以下簡(jiǎn)稱:UDP)是開(kāi)放式系統(tǒng)互聯(lián)參考模型(Open?System?Interconnect?Reference?Model,簡(jiǎn)稱:OSI)中一種無(wú)連接的傳輸層協(xié)議,提供面向事務(wù)的簡(jiǎn)單不可靠信息傳送服務(wù)。攻擊者偽造源互聯(lián)網(wǎng)協(xié)議(Internet?Protocol,以下簡(jiǎn)稱:IP)地址,然后組成UDP數(shù)據(jù)包發(fā)送給受害主機(jī)的隨機(jī)端口,受害主機(jī)接收到該UDP數(shù)據(jù)包后,確定目的端口正在等待中的應(yīng)用程序,當(dāng)其發(fā)現(xiàn)該目的端口并不存在正在等待的應(yīng)用程序,其會(huì)產(chǎn)生一個(gè)目的端口無(wú)法連接的網(wǎng)間控制報(bào)文協(xié)議(Internet?Control?Messages?Protocol,以下簡(jiǎn)稱:ICMP)數(shù)據(jù)包發(fā)送給該偽造的源IP地址。如果攻擊者向受害主機(jī)發(fā)送足夠多的UDP數(shù)據(jù)包,該受害主機(jī)發(fā)出大量的ICMP包,最后導(dǎo)致受害主機(jī)的資源耗盡而癱瘓,從而形成拒絕服務(wù)(Denial?of?Service,以下簡(jiǎn)稱:DOS)攻擊。如果攻擊者攻擊足夠多的受害主機(jī),則形成分布式拒絕服務(wù)(Distributed?DOS,以下簡(jiǎn)稱:DDOS)攻擊。盡管受害主機(jī)可以設(shè)置防火墻,但是由于UDP數(shù)據(jù)包是完整和正常的,防火墻很難防范;并且由于UDP數(shù)據(jù)包的源IP地址為虛假的,一定時(shí)間的攻擊后,會(huì)將防火墻的會(huì)話表打滿,從而導(dǎo)致防火墻無(wú)法正常工作。?
為了過(guò)濾DDOS攻擊中的UDP數(shù)據(jù)包,可以對(duì)源IP地址的發(fā)包頻率進(jìn)行實(shí)時(shí)統(tǒng)計(jì),若源IP地址的發(fā)包頻率超過(guò)閾值,進(jìn)行報(bào)警并丟棄該源IP地址的UDP數(shù)據(jù)包;但是由于DDOS攻擊中的UDP數(shù)據(jù)包的源IP地址多為虛假IP地址,因此無(wú)法統(tǒng)計(jì)源IP地址的發(fā)包頻率。現(xiàn)有技術(shù)中尚無(wú)有效過(guò)濾DDOS攻擊中的?UDP數(shù)據(jù)包的解決方案。?
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供了一種過(guò)濾用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的方法和裝置,用以實(shí)現(xiàn)有效過(guò)濾DDOS攻擊中的UDP數(shù)據(jù)包。?
本發(fā)明實(shí)施例還提供了一種過(guò)濾用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的方法,包括:?
根據(jù)應(yīng)用層協(xié)議的協(xié)議特征字,檢測(cè)用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的包體;其中,所述協(xié)議特征字為使用所述應(yīng)用層協(xié)議的用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的包體共有的數(shù)據(jù);?
若所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的包體中不存在與所述協(xié)議特征字相匹配的數(shù)據(jù),將所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的指紋與目的指紋相比較;其中,所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的指紋包括所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的源互聯(lián)網(wǎng)協(xié)議地址或目的互聯(lián)網(wǎng)協(xié)議地址;所述目的指紋包括報(bào)文長(zhǎng)度、數(shù)據(jù)偏移和數(shù)據(jù)字段;所述目的指紋包括靜態(tài)指紋和/或動(dòng)態(tài)指紋,其中,所述靜態(tài)指紋通過(guò)外部設(shè)備輸入,所述動(dòng)態(tài)指紋通過(guò)對(duì)所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包之前的用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包進(jìn)行檢測(cè)得到;?
若所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的指紋與所述目的指紋相匹配,則丟棄所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包。?
本發(fā)明實(shí)施例還提供了一種過(guò)濾用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的裝置,包括:?
檢測(cè)模塊,用于根據(jù)應(yīng)用層協(xié)議的協(xié)議特征字,檢測(cè)用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的包體;其中,所述協(xié)議特征字為使用所述應(yīng)用層協(xié)議的用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的包體共有的數(shù)據(jù);?
匹配模塊,用于若所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的包體中不存在與所述協(xié)議特征字相匹配的數(shù)據(jù),將所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的指紋與目的指紋相比較;其中,所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的指紋包括所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的源互聯(lián)網(wǎng)協(xié)議地址或目的互聯(lián)網(wǎng)協(xié)議地址;所述目的指紋包括報(bào)文長(zhǎng)度、數(shù)據(jù)偏移和數(shù)據(jù)字段;所述目的指紋包括靜態(tài)指紋和/或動(dòng)態(tài)指紋,其中,?所述靜態(tài)指紋通過(guò)外部設(shè)備輸入,所述動(dòng)態(tài)指紋通過(guò)對(duì)所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包之前的用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包進(jìn)行檢測(cè)得到;?
第一過(guò)濾模塊,用于若所述匹配模塊確定所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包的指紋與所述目的指紋相匹配,則丟棄所述用戶數(shù)據(jù)報(bào)協(xié)議數(shù)據(jù)包。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都市華為賽門(mén)鐵克科技有限公司,未經(jīng)成都市華為賽門(mén)鐵克科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910152203.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 用于微米過(guò)濾、超級(jí)過(guò)濾和納米過(guò)濾的過(guò)濾裝置
- 過(guò)濾裝置、過(guò)濾件及過(guò)濾方法
- 過(guò)濾膜、過(guò)濾單元、過(guò)濾系統(tǒng)以及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾組件
- 過(guò)濾裝置、過(guò)濾系統(tǒng)和過(guò)濾方法
- 過(guò)濾模組、過(guò)濾裝置及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾方法
- 過(guò)濾裝置、過(guò)濾系統(tǒng)及過(guò)濾方法
- 過(guò)濾材料、過(guò)濾組件、過(guò)濾器及過(guò)濾方法
- 過(guò)濾裝置(水過(guò)濾)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫(kù)管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





