[發(fā)明專利]一種攻擊防范方法和裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201711122077.6 | 申請(qǐng)日: | 2017-11-14 |
| 公開(公告)號(hào): | CN108989275A | 公開(公告)日: | 2018-12-11 |
| 發(fā)明(設(shè)計(jì))人: | 王國(guó)利 | 申請(qǐng)(專利權(quán))人: | 新華三信息安全技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京博思佳知識(shí)產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 230088 安徽省合肥市高新區(qū)*** | 國(guó)省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 報(bào)文 源IP地址 目的IP地址 中間設(shè)備 方法和裝置 攻擊防范 發(fā)送 目的端口號(hào) 響應(yīng)報(bào)文 保存 預(yù)設(shè) 服務(wù)器 轉(zhuǎn)發(fā) 申請(qǐng) | ||
1.一種攻擊防范方法,其特征在于,所述方法應(yīng)用于中間設(shè)備,所述方法包括:
接收第一報(bào)文,所述第一報(bào)文的目的IP地址為所述中間設(shè)備保護(hù)的服務(wù)器的IP地址;
若保存的第一IP地址列表中包括所述第一報(bào)文的源IP地址,則發(fā)送轉(zhuǎn)發(fā)所述第一報(bào)文;
若保存的第一IP地址列表和第二IP地址列表中均不包括所述第一報(bào)文的源IP地址,則將所述第一報(bào)文的源IP地址添加到所述第二IP地址列表中,并發(fā)送第二報(bào)文,所述第二報(bào)文的源IP地址為所述第一報(bào)文的目的IP地址或所述中間設(shè)備的地址,所述第二報(bào)文的目的IP地址為所述第一報(bào)文的源IP地址,所述第二報(bào)文的目的端口號(hào)為預(yù)設(shè)范圍內(nèi)的一端口號(hào);
若接收到針對(duì)所述第二報(bào)文的用于指示所述第二報(bào)文錯(cuò)誤的響應(yīng)報(bào)文,則將所述第一報(bào)文的源IP地址添加到所述第一IP地址列表中。
2.如權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
若所述第一IP地址列表中不包括所述第一報(bào)文的源IP地址,且所述第二IP地址列表中包括所述第一報(bào)文的源IP地址,則丟棄所述第一報(bào)文。
3.如權(quán)利要求1所述的方法,其特征在于,所述第二報(bào)文的目的端口號(hào)具體為32768至65535內(nèi)的一端口號(hào);所述響應(yīng)報(bào)文為ICMP端口不可達(dá)報(bào)文。
4.如權(quán)利要求2所述的方法,其特征在于,若保存的第一IP地址列表中包括所述第一報(bào)文的源IP地址,則發(fā)送轉(zhuǎn)發(fā)所述第一報(bào)文:
若接收到所述第一報(bào)文之前的預(yù)設(shè)時(shí)間內(nèi)收到的目的IP地址為所述中間設(shè)備保護(hù)的服務(wù)器的IP地址的報(bào)文的數(shù)量超過設(shè)定的閾值且保存的第一IP地址列表中包括所述第一報(bào)文的源IP地址,則發(fā)送轉(zhuǎn)發(fā)所述第一報(bào)文;
若保存的第一IP地址列表和第二IP地址列表中均不包括所述第一報(bào)文的源IP地址,則將所述第一報(bào)文的源IP地址添加到所述第二IP地址列表中,并發(fā)送第二報(bào)文:
若接收到所述第一報(bào)文之前的預(yù)設(shè)時(shí)間內(nèi)收到的目的IP地址為所述中間設(shè)備保護(hù)的服務(wù)器的IP地址的報(bào)文的數(shù)量超過設(shè)定的閾值且保存的第一IP地址列表和第二IP地址列表中均不包括所述第一報(bào)文的源IP地址,則將所述第一報(bào)文的源IP地址添加到所述第二IP地址列表中,并發(fā)送第二報(bào)文;
若所述第一IP地址列表中不包括所述第一報(bào)文的源IP地址,且所述第二IP地址列表中包括所述第一報(bào)文的源IP地址,則丟棄所述第一報(bào)文:
若接收到所述第一報(bào)文之前的預(yù)設(shè)時(shí)間內(nèi)收到的目的IP地址為所述中間設(shè)備保護(hù)的服務(wù)器的IP地址的報(bào)文的數(shù)量超過設(shè)定的閾值且所述第一IP地址列表中不包括所述第一報(bào)文的源IP地址,且所述第二IP地址列表中包括所述第一報(bào)文的源IP地址,則丟棄所述第一報(bào)文。
5.如權(quán)利要求4所述的方法,其特征在于,所述方法還包括:
若接收到所述第一報(bào)文之前的預(yù)設(shè)時(shí)間內(nèi)收到的目的IP地址為所述中間設(shè)備保護(hù)的服務(wù)器的IP地址的報(bào)文的數(shù)量低于設(shè)定的閾值,則轉(zhuǎn)發(fā)所述第一報(bào)文。
6.一種攻擊防范裝置,其特征在于,所述裝置應(yīng)用于中間設(shè)備,所述裝置包括:
收發(fā)單元,用于接收第一報(bào)文,所述第一報(bào)文的目的IP地址為所述中間設(shè)備保護(hù)的服務(wù)器的IP地址;
攻擊防范單元,用于若保存的第一IP地址列表中包括所述第一報(bào)文的源IP地址,則指示所述收發(fā)單元發(fā)送轉(zhuǎn)發(fā)所述第一報(bào)文;若保存的第一IP地址列表和第二IP地址列表中均不包括所述第一報(bào)文的源IP地址,則將所述第一報(bào)文的源IP地址添加到所述第二IP地址列表中,并指示所述收發(fā)單元發(fā)送第二報(bào)文,所述第二報(bào)文的源IP地址為所述第一報(bào)文的目的IP地址或所述中間設(shè)備的地址,所述第二報(bào)文的目的IP地址為所述第一報(bào)文的源IP地址,所述第二報(bào)文的目的端口號(hào)為預(yù)設(shè)范圍內(nèi)的一端口號(hào);若所述收發(fā)單元接收到針對(duì)所述第二報(bào)文的用于指示所述第二報(bào)文錯(cuò)誤的響應(yīng)報(bào)文,則將所述第一報(bào)文的源IP地址添加到所述第一IP地址列表中。
7.如權(quán)利要求6所述的裝置,其特征在于,
所述攻擊防范單元,還用于若所述第一IP地址列表中不包括所述第一報(bào)文的源IP地址,且所述第二IP地址列表中包括所述第一報(bào)文的源IP地址,則丟棄所述第一報(bào)文。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三信息安全技術(shù)有限公司,未經(jīng)新華三信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711122077.6/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種獲取視頻流的方法和裝置
- 下一篇:一種系統(tǒng)間安全偽登陸方法
- 網(wǎng)關(guān)裝置
- 網(wǎng)絡(luò)層DDOS攻擊源識(shí)別方法、裝置及系統(tǒng)
- 數(shù)據(jù)報(bào)文傳輸方法和設(shè)備
- 一種確定IP地址歸屬地的方法和裝置
- 監(jiān)控網(wǎng)絡(luò)流量的方法、裝置及服務(wù)器
- 一種攻擊防范方法和裝置
- IP地址的尋址方法及裝置,計(jì)算機(jī)存儲(chǔ)介質(zhì)及電子設(shè)備
- IP信用計(jì)算方法、裝置、電子設(shè)備及介質(zhì)
- IP地址的匹配方法、匹配表的生成方法及相關(guān)裝置
- 一種雙向NAT轉(zhuǎn)換方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 用于路由X-CAST IP數(shù)據(jù)報(bào)的設(shè)備和方法
- 一種發(fā)送數(shù)據(jù)報(bào)文的方法和裝置
- 網(wǎng)關(guān)裝置
- 一種虛擬機(jī)VM跨網(wǎng)遷移后的數(shù)據(jù)處理方法、裝置及系統(tǒng)
- 數(shù)據(jù)報(bào)文傳輸方法和設(shè)備
- 地址獲取方法及網(wǎng)絡(luò)虛擬化邊緣設(shè)備
- 一種報(bào)文轉(zhuǎn)發(fā)方法及交換設(shè)備
- 一種基于DPDK的數(shù)據(jù)高速多路轉(zhuǎn)發(fā)方法及裝置
- IP信用計(jì)算方法、裝置、電子設(shè)備及介質(zhì)
- 一種雙向NAT轉(zhuǎn)換方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)





