[發明專利]一種arp病毒偵測定位方法及免疫方法無效
| 申請號: | 200910306212.1 | 申請日: | 2009-08-27 |
| 公開(公告)號: | CN101635733A | 公開(公告)日: | 2010-01-27 |
| 發明(設計)人: | 陳曉忠;黃黎鵬 | 申請(專利權)人: | 廈門敏訊信息技術股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廈門市首創君合專利事務所有限公司 | 代理人: | 李雁翔;楊依展 |
| 地址: | 361000福建省*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 arp 病毒 偵測 定位 方法 免疫 | ||
1.一種arp病毒偵測定位方法,其特征是:它包括:
步驟10,源主機向目主機發送一個第一arp請求,該第一arp請求包括有源主機MAC0、源主機IP0和目主機IP1;
步驟20,源主機判斷是否先后收到至少二個第一arp應答,如果是則執行步驟30,否則表示正常;
步驟30,該二個第一arp應答中,前一個第一arp應答包括有MAC11,后一個第一arp應答包括有MAC12,源主機隨機生成一個偽造IP2,該偽造IP2與IP1不等;
步驟40,源主機發送一個第二arp請求,該第二arp請求包括有源主機MAC0、源主機IP0和IP2;
步驟50,判斷源主機是否收到一個第二arp應答,該第二arp應答包括有MAC21,如果是則執行步驟60,否則表示正常;
步驟60,源主機判斷MAC12和MAC21是否相等,如果是則表示該MAC12為病毒機地址,定位該病毒機地址,否則表示正常。
2.根據權利要求1所述的一種arp病毒偵測定位方法,其特征在于:
該該步驟20,它包括:
步驟21,源主機收到一個第一arp應答,解析第一arp應答獲取MAC11和IP1,將該MAC11設為目主機MAC1地址,該MAC1和IP1建立映射關系并保存進arp表;
步驟22,判斷源主機是否還收到另一個第一arp應答,如果是則執行步驟23,否則表示正常;
步驟23,源主機收到另一個第一arp應答,解析該另一個第一arp應答獲取MAC12和IP1;及
步驟24,源主機判斷MAC12和arp表中的MAC1是否相等,如果不等,則執行步驟30,否則表示正常。
3.根據權利要求2所述的一種arp病毒偵測定位方法,其特征在于:
該步驟60中,源主機判斷MAC12和MAC21是否相等,如果是則表示該MAC12為病毒機地址,定位該病毒機地址,并將該病毒機地址保存進arp病毒黑名單表中,否則表示正常。
4.根據權利要求1或2或3的一種arp病毒免疫方法,其特征是:它包括:
步驟A,源主機發送一個第一arp請求,該第一arp請求包括有源主機MAC0、源主機IP0和目主機IP1;
步驟B,源主機收到一個第一arp應答,解析第一arp應答獲取MAC1;
步驟C,判斷MAC1與源主機內保存的病毒黑名單表中的病毒性地址是否相等,如果是則丟棄該MAC1,否則表示該MAC1為目主機MAC地址,該MAC1和IP1建立映射關系;
步驟D,源主機向目主機傳送數據。
5.一種arp病毒免疫方法,其特征在于:它包括:
步驟A,目主機收到源主機發送的arp請求;
步驟B,目主機向源主機發送arp應答,該arp應答包括有目主機MAC;
步驟C,判斷延時時間是否超過預定期限,如果是則執行步驟D,否則繼續執行本步驟C;
步驟D,目主機向源主機再次發送arp應答,該arp應答包括有目主機MAC。
6.根據權利要求5的一種arp病毒免疫方法,其特征在于:該預定期限為35秒。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廈門敏訊信息技術股份有限公司,未經廈門敏訊信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910306212.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種盲人用手機
- 下一篇:一種WEB服務異常檢測方法





