[发明专利]TCP旁路阻断方法和装置在审
申请号: | 201410295161.8 | 申请日: | 2014-06-25 |
公开(公告)号: | CN104023036A | 公开(公告)日: | 2014-09-03 |
发明(设计)人: | 白金;王兴华;宗劼 | 申请(专利权)人: | 北京蓝汛通信技术有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 李志刚;吴贵明 |
地址: | 100015 北京市朝阳*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | tcp 旁路 阻断 方法 装置 | ||
1.一种TCP旁路阻断方法,其特征在于,通过旁路干扰设备进行TCP阻断,其中,所述旁路干扰设备旁接在客户端和服务器之间,所述TCP旁路阻断方法包括:
所述旁路干扰设备获取来自所述客户端的第一次握手信号;
所述旁路干扰设备根据所述第一次握手信号生成第二次握手信号,得到来自旁路干扰设备的第二次握手信号;以及
所述旁路干扰设备在来自服务器的第二次握手信号到达所述客户端之前,发送所述来自旁路干扰设备的第二次握手信号至所述客户端,其中,所述客户端响应所述来自旁路干扰设备的第二次握手信号,所述服务器根据所述第一次握手信号生成所述来自服务器的第二次握手信号,所述来自服务器的第二次握手信号与所述来自旁路干扰设备的第二次握手信号不同。
2.根据权利要求1所述的TCP旁路阻断方法,其特征在于,所述旁路干扰设备配置有阻断策略,其中,所述阻断策略用于确定进行数据阻断的服务器和客户端,在所述旁路干扰设备获取来自所述客户端的第一次握手信号之前,所述TCP旁路阻断方法还包括:
所述旁路干扰设备获取来自所述客户端的数据包;
所述旁路干扰设备分析所述数据包,得到分析结果;
所述旁路干扰设备根据所述分析结果检测所述客户端是否与所述阻断策略相匹配;以及
所述旁路干扰设备如果判断出所述客户端与所述阻断策略匹配,则所述旁路干扰设备将所述数据包作为待获取的第一次握手信号的数据包。
3.根据权利要求2所述的TCP旁路阻断方法,其特征在于,
所述旁路干扰设备分析所述数据包,得到分析结果包括:所述旁路干扰设备分析所述数据包,得到所述数据包的源IP、目的IP、源端口、目的端口、所述第一次握手信号中的初始序号和所述数据包的SYN标记,
所述旁路干扰设备根据所述第一次握手信号生成第二次握手信号包括:添加ACK标记,保留SYN标记;根据所述第一次握手信号中的初始序号生成应答序号和来自旁路干扰设备的初始序号;交换所述源IP和所述目的IP,交换所述源端口和所述目的端口,得到交换数据包,并计算得到校验和;根据所述SYN标记、所述ACK标记、所述应答序号、所述来自旁路干扰设备的初始序号、所述交换数据包和所述校验和得到所述来自旁路干扰设备的第二次握手信号。
4.根据权利要求2所述的TCP旁路阻断方法,其特征在于,所述旁路干扰设备获取所述第一次握手信号的数据包包括:
所述旁路干扰设备获取来自客户端的数据包;
所述旁路干扰设备判断所述数据包是否有第一次握手信号;以及
所述旁路干扰设备如果判断出所述数据包有第一次握手信号,则获取所述数据包作为所述第一次握手信号的数据包。
5.根据权利要求1所述的TCP旁路阻断方法,其特征在于,所述TCP旁路阻断方法还包括:
所述服务器接收来自所述客户端的第三次握手信号,其中,所述第三次握手信号包括根据所述来自旁路干扰设备的第二次握手信号生成的应答序号;
所述服务器判断所述第三次握手信号中的应答序号与所述来自服务器的第二次握手信号中的应答序号是否匹配;以及
所述服务器如果判断出所述第三次握手信号中的应答序号与所述来自服务器的第二次握手信号中的应答序号不匹配,则所述服务器不响应所述第三次握手信号。
6.一种TCP旁路阻断装置,其特征在于,通过旁路干扰设备进行TCP阻断,其中,所述旁路干扰设备旁接在客户端和服务器之间,所述TCP旁路阻断装置包括:
第一获取单元,用于使得所述旁路干扰设备获取来自所述客户端的第一次握手信号;
第一生成单元,用于使得所述旁路干扰设备根据所述第一次握手信号生成第二次握手信号,得到来自旁路干扰设备的第二次握手信号;以及
发送单元,用于使得所述旁路干扰设备在来自服务器的第二次握手信号到达所述客户端之前,发送来自旁路干扰设备的第二次握手信号至所述客户端,其中,所述客户端响应所述来自旁路干扰设备的第二次握手信号,所述服务器根据所述第一次握手信号生成所述来自服务器的第二次握手信号,所述来自服务器的第二次握手信号与所述来自旁路干扰设备的第二次握手信号不同。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京蓝汛通信技术有限责任公司,未经北京蓝汛通信技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410295161.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种介孔二氧化硅包覆单壁碳纳米管的制备方法
- 下一篇:一种封堵接