[发明专利]过滤用户数据报协议数据包的方法和装置有效

专利信息
申请号: 200910152203.1 申请日: 2009-07-10
公开(公告)号: CN101599976A 公开(公告)日: 2009-12-09
发明(设计)人: 蒋武;杨莉 申请(专利权)人: 成都市华为赛门铁克科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/56
代理公司: 北京同立钧成知识产权代理有限公司 代理人: 刘 芳
地址: 611731四川省成都*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 过滤 用户 数据 协议 数据包 方法 装置
【说明书】:

技术领域

发明涉及通信技术,尤其涉及一种过滤用户数据报协议数据包的方法和装置。 

背景技术

用户数据报协议(User Datagram Protocol,以下简称:UDP)是开放式系统互联参考模型(Open System Interconnect Reference Model,简称:OSI)中一种无连接的传输层协议,提供面向事务的简单不可靠信息传送服务。攻击者伪造源互联网协议(Internet Protocol,以下简称:IP)地址,然后组成UDP数据包发送给受害主机的随机端口,受害主机接收到该UDP数据包后,确定目的端口正在等待中的应用程序,当其发现该目的端口并不存在正在等待的应用程序,其会产生一个目的端口无法连接的网间控制报文协议(Internet Control Messages Protocol,以下简称:ICMP)数据包发送给该伪造的源IP地址。如果攻击者向受害主机发送足够多的UDP数据包,该受害主机发出大量的ICMP包,最后导致受害主机的资源耗尽而瘫痪,从而形成拒绝服务(Denial of Service,以下简称:DOS)攻击。如果攻击者攻击足够多的受害主机,则形成分布式拒绝服务(Distributed DOS,以下简称:DDOS)攻击。尽管受害主机可以设置防火墙,但是由于UDP数据包是完整和正常的,防火墙很难防范;并且由于UDP数据包的源IP地址为虚假的,一定时间的攻击后,会将防火墙的会话表打满,从而导致防火墙无法正常工作。 

为了过滤DDOS攻击中的UDP数据包,可以对源IP地址的发包频率进行实时统计,若源IP地址的发包频率超过阈值,进行报警并丢弃该源IP地址的UDP数据包;但是由于DDOS攻击中的UDP数据包的源IP地址多为虚假IP地址,因此无法统计源IP地址的发包频率。现有技术中尚无有效过滤DDOS攻击中的 UDP数据包的解决方案。 

发明内容

本发明实施例提供了一种过滤用户数据报协议数据包的方法和装置,用以实现有效过滤DDOS攻击中的UDP数据包。 

本发明实施例还提供了一种过滤用户数据报协议数据包的方法,包括: 

根据应用层协议的协议特征字,检测用户数据报协议数据包的包体;其中,所述协议特征字为使用所述应用层协议的用户数据报协议数据包的包体共有的数据; 

若所述用户数据报协议数据包的包体中不存在与所述协议特征字相匹配的数据,将所述用户数据报协议数据包的指纹与目的指纹相比较;其中,所述用户数据报协议数据包的指纹包括所述用户数据报协议数据包的源互联网协议地址或目的互联网协议地址;所述目的指纹包括报文长度、数据偏移和数据字段;所述目的指纹包括静态指纹和/或动态指纹,其中,所述静态指纹通过外部设备输入,所述动态指纹通过对所述用户数据报协议数据包之前的用户数据报协议数据包进行检测得到; 

若所述用户数据报协议数据包的指纹与所述目的指纹相匹配,则丢弃所述用户数据报协议数据包。 

本发明实施例还提供了一种过滤用户数据报协议数据包的装置,包括: 

检测模块,用于根据应用层协议的协议特征字,检测用户数据报协议数据包的包体;其中,所述协议特征字为使用所述应用层协议的用户数据报协议数据包的包体共有的数据; 

匹配模块,用于若所述用户数据报协议数据包的包体中不存在与所述协议特征字相匹配的数据,将所述用户数据报协议数据包的指纹与目的指纹相比较;其中,所述用户数据报协议数据包的指纹包括所述用户数据报协议数据包的源互联网协议地址或目的互联网协议地址;所述目的指纹包括报文长度、数据偏移和数据字段;所述目的指纹包括静态指纹和/或动态指纹,其中, 所述静态指纹通过外部设备输入,所述动态指纹通过对所述用户数据报协议数据包之前的用户数据报协议数据包进行检测得到; 

第一过滤模块,用于若所述匹配模块确定所述用户数据报协议数据包的指纹与所述目的指纹相匹配,则丢弃所述用户数据报协议数据包。 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都市华为赛门铁克科技有限公司,未经成都市华为赛门铁克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910152203.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top