[发明专利]过滤用户数据报协议数据包的方法和装置有效
申请号: | 200910152203.1 | 申请日: | 2009-07-10 |
公开(公告)号: | CN101599976A | 公开(公告)日: | 2009-12-09 |
发明(设计)人: | 蒋武;杨莉 | 申请(专利权)人: | 成都市华为赛门铁克科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/56 |
代理公司: | 北京同立钧成知识产权代理有限公司 | 代理人: | 刘 芳 |
地址: | 611731四川省成都*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 过滤 用户 数据 协议 数据包 方法 装置 | ||
技术领域
本发明涉及通信技术,尤其涉及一种过滤用户数据报协议数据包的方法和装置。
背景技术
用户数据报协议(User Datagram Protocol,以下简称:UDP)是开放式系统互联参考模型(Open System Interconnect Reference Model,简称:OSI)中一种无连接的传输层协议,提供面向事务的简单不可靠信息传送服务。攻击者伪造源互联网协议(Internet Protocol,以下简称:IP)地址,然后组成UDP数据包发送给受害主机的随机端口,受害主机接收到该UDP数据包后,确定目的端口正在等待中的应用程序,当其发现该目的端口并不存在正在等待的应用程序,其会产生一个目的端口无法连接的网间控制报文协议(Internet Control Messages Protocol,以下简称:ICMP)数据包发送给该伪造的源IP地址。如果攻击者向受害主机发送足够多的UDP数据包,该受害主机发出大量的ICMP包,最后导致受害主机的资源耗尽而瘫痪,从而形成拒绝服务(Denial of Service,以下简称:DOS)攻击。如果攻击者攻击足够多的受害主机,则形成分布式拒绝服务(Distributed DOS,以下简称:DDOS)攻击。尽管受害主机可以设置防火墙,但是由于UDP数据包是完整和正常的,防火墙很难防范;并且由于UDP数据包的源IP地址为虚假的,一定时间的攻击后,会将防火墙的会话表打满,从而导致防火墙无法正常工作。
为了过滤DDOS攻击中的UDP数据包,可以对源IP地址的发包频率进行实时统计,若源IP地址的发包频率超过阈值,进行报警并丢弃该源IP地址的UDP数据包;但是由于DDOS攻击中的UDP数据包的源IP地址多为虚假IP地址,因此无法统计源IP地址的发包频率。现有技术中尚无有效过滤DDOS攻击中的 UDP数据包的解决方案。
发明内容
本发明实施例提供了一种过滤用户数据报协议数据包的方法和装置,用以实现有效过滤DDOS攻击中的UDP数据包。
本发明实施例还提供了一种过滤用户数据报协议数据包的方法,包括:
根据应用层协议的协议特征字,检测用户数据报协议数据包的包体;其中,所述协议特征字为使用所述应用层协议的用户数据报协议数据包的包体共有的数据;
若所述用户数据报协议数据包的包体中不存在与所述协议特征字相匹配的数据,将所述用户数据报协议数据包的指纹与目的指纹相比较;其中,所述用户数据报协议数据包的指纹包括所述用户数据报协议数据包的源互联网协议地址或目的互联网协议地址;所述目的指纹包括报文长度、数据偏移和数据字段;所述目的指纹包括静态指纹和/或动态指纹,其中,所述静态指纹通过外部设备输入,所述动态指纹通过对所述用户数据报协议数据包之前的用户数据报协议数据包进行检测得到;
若所述用户数据报协议数据包的指纹与所述目的指纹相匹配,则丢弃所述用户数据报协议数据包。
本发明实施例还提供了一种过滤用户数据报协议数据包的装置,包括:
检测模块,用于根据应用层协议的协议特征字,检测用户数据报协议数据包的包体;其中,所述协议特征字为使用所述应用层协议的用户数据报协议数据包的包体共有的数据;
匹配模块,用于若所述用户数据报协议数据包的包体中不存在与所述协议特征字相匹配的数据,将所述用户数据报协议数据包的指纹与目的指纹相比较;其中,所述用户数据报协议数据包的指纹包括所述用户数据报协议数据包的源互联网协议地址或目的互联网协议地址;所述目的指纹包括报文长度、数据偏移和数据字段;所述目的指纹包括静态指纹和/或动态指纹,其中, 所述静态指纹通过外部设备输入,所述动态指纹通过对所述用户数据报协议数据包之前的用户数据报协议数据包进行检测得到;
第一过滤模块,用于若所述匹配模块确定所述用户数据报协议数据包的指纹与所述目的指纹相匹配,则丢弃所述用户数据报协议数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都市华为赛门铁克科技有限公司,未经成都市华为赛门铁克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910152203.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种业务性能监控预警的方法
- 下一篇:一种调整品红颜料色差的方法及其产品
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置