[發(fā)明專利]一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護方法、裝置及服務(wù)系統(tǒng)在審
| 申請?zhí)枺?/td> | 202011024938.9 | 申請日: | 2020-09-25 |
| 公開(公告)號: | CN112311763A | 公開(公告)日: | 2021-02-02 |
| 發(fā)明(設(shè)計)人: | 余洪涌 | 申請(專利權(quán))人: | 廈門天聰智能軟件有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廈門市首創(chuàng)君合專利事務(wù)所有限公司 35204 | 代理人: | 連耀忠 |
| 地址: | 361000 福建省*** | 國省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 sip 協(xié)議 操作系統(tǒng) 防火墻 服務(wù) 保護 方法 裝置 系統(tǒng) | ||
1.一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護方法,其特征在于,具體包括:
S1:配置各種攻擊參數(shù)閾值;
S2:在SIP服務(wù)器的SIP端口對攻擊用戶發(fā)起SIP的Register或者Invite消息攻擊進行抓包;
S3:將抓包獲取的消息進行解析,并計算設(shè)定的參數(shù)數(shù)值;
S4:判斷計算得到的設(shè)定參數(shù)數(shù)值是否達到配置的各種攻擊參數(shù)閾值;
S5:若達到閾值,判定是非法攻擊,通過配置防火墻對攻擊用戶的IP進行攔截;
S6:循環(huán)操作步驟S2-S5,當(dāng)超過設(shè)置的超時時間閾值未收到攻擊用戶的消息攻擊,自動通過防火墻配置模塊配置解除攔截,SIP服務(wù)恢復(fù)正常。
2.根據(jù)權(quán)利要求1所述的一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護方法,其特征在于,所述步驟S1中配置各種攻擊參數(shù)閾值,包括:每秒非法呼叫次數(shù)閾值CPS,每秒非法注冊次數(shù)閾值RPS,每秒內(nèi)的總攻擊次數(shù)ALL-ATTACK,每次呼叫時間間隙閾值CTT,被叫號碼字冠和長度。
3.根據(jù)權(quán)利要求1所述的一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護方法,其特征在于,在步驟S1中還配置有白名單IP,在步驟S5之前,將解析得到攻擊用戶IP與白名單IP進行匹配,若所述攻擊用戶IP可以與白名單IP匹配,則不攔截。
4.根據(jù)權(quán)利要求1所述的一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護方法,其特征在于,包括:所述防火墻為Linux下的iptables或FireWall,或Windows下的防火墻。
5.一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護裝置,其特征在于,具體包括:參數(shù)配置模塊,SIP抓包模塊,SIP解析模塊,參數(shù)判斷模塊,攔截模塊,解除攔截模塊,其中:
參數(shù)配置模塊:用于配置各種攻擊參數(shù)閾值;
SIP抓包模塊:用于在SIP服務(wù)器的SIP端口對攻擊用戶發(fā)起SIP的Register或者Invite消息攻擊進行抓包,并講獲取的抓包消息發(fā)送至SIP解析模塊;
SIP解析模塊:用于接收SIP抓包模塊發(fā)送的抓包消息進行解析,計算設(shè)定的參數(shù)數(shù)值,并將計算設(shè)定的參數(shù)數(shù)值發(fā)送至參數(shù)判斷模塊;
參數(shù)判斷模塊:用于接收SIP解析模塊發(fā)送的計算設(shè)定的參數(shù)數(shù)值,判斷參數(shù)數(shù)值是否達到配置的各種攻擊參數(shù)閾值;
攔截模塊:用于當(dāng)參數(shù)數(shù)值達到配置的攻擊參數(shù)閾值時,判定是非法攻擊,通過配置防火墻對攻擊用戶的IP進行攔截;
解除攔截模塊:用于當(dāng)超過設(shè)置的超時時間閾值未收到攻擊用戶的消息攻擊,自動通過防火墻配置模塊配置解除攔截,SIP服務(wù)恢復(fù)正常。
6.根據(jù)權(quán)利要求5所述的一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護裝置,其特征在于,所述中參數(shù)配置模塊配置的各種攻擊參數(shù)閾值,包括:每秒非法呼叫次數(shù)閾值CPS,每秒非法注冊次數(shù)閾值RPS,每秒內(nèi)的總攻擊次數(shù)ALL-ATTACK,每次呼叫時間間隙閾值CTT,被叫號碼字冠和長度。
7.根據(jù)權(quán)利要求5所述的一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護裝置,其特征在于,參數(shù)配置模塊還配置有白名單IP,參數(shù)判斷模塊還用于將解析得到攻擊用戶IP與白名單IP進行匹配,若所述攻擊用戶IP可以與白名單IP匹配,則不攔截。
8.根據(jù)權(quán)利要求5所述的一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護裝置,其特征在于,包括:所述防火墻為Linux下的iptables或FireWall,或Windows下的防火墻。
9.一種基于SIP的服務(wù)系統(tǒng),包括網(wǎng)卡、防火墻和SIP服務(wù)模塊,其特征在于,還包括如權(quán)利要求5-8之一所述的一種基于SIP協(xié)議抓包和操作系統(tǒng)防火墻的SIP服務(wù)保護裝置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廈門天聰智能軟件有限公司,未經(jīng)廈門天聰智能軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011024938.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種醫(yī)廢分類收集裝置及其收集方法
- 下一篇:一種雙電源污水處理裝置
- 具SIP中繼群組的系統(tǒng)和通信方法
- 過濾會話發(fā)起協(xié)議消息的系統(tǒng)、裝置和方法
- 觸發(fā)SIP終端注冊的實現(xiàn)方法及系統(tǒng)、SIP服務(wù)器、及SIP終端
- 允許多個SIP應(yīng)用的方法及系統(tǒng)
- 一種SIP會話保護的方法和系統(tǒng)
- 會話初始化協(xié)議消息分發(fā)系統(tǒng)、裝置和方法
- SIP會話系統(tǒng)及SIP終端狀態(tài)通知方法
- SIP設(shè)備與非SIP設(shè)備的通訊方法
- 一種SIP終端接入鑒權(quán)的方法
- 一種會話初始協(xié)議服務(wù)器的性能評估方法和裝置
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





