[发明专利]一种攻击防范方法和装置在审
申请号: | 201711122077.6 | 申请日: | 2017-11-14 |
公开(公告)号: | CN108989275A | 公开(公告)日: | 2018-12-11 |
发明(设计)人: | 王国利 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 230088 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 报文 源IP地址 目的IP地址 中间设备 方法和装置 攻击防范 发送 目的端口号 响应报文 保存 预设 服务器 转发 申请 | ||
1.一种攻击防范方法,其特征在于,所述方法应用于中间设备,所述方法包括:
接收第一报文,所述第一报文的目的IP地址为所述中间设备保护的服务器的IP地址;
若保存的第一IP地址列表中包括所述第一报文的源IP地址,则发送转发所述第一报文;
若保存的第一IP地址列表和第二IP地址列表中均不包括所述第一报文的源IP地址,则将所述第一报文的源IP地址添加到所述第二IP地址列表中,并发送第二报文,所述第二报文的源IP地址为所述第一报文的目的IP地址或所述中间设备的地址,所述第二报文的目的IP地址为所述第一报文的源IP地址,所述第二报文的目的端口号为预设范围内的一端口号;
若接收到针对所述第二报文的用于指示所述第二报文错误的响应报文,则将所述第一报文的源IP地址添加到所述第一IP地址列表中。
2.如权利要求1所述的方法,其特征在于,所述方法还包括:
若所述第一IP地址列表中不包括所述第一报文的源IP地址,且所述第二IP地址列表中包括所述第一报文的源IP地址,则丢弃所述第一报文。
3.如权利要求1所述的方法,其特征在于,所述第二报文的目的端口号具体为32768至65535内的一端口号;所述响应报文为ICMP端口不可达报文。
4.如权利要求2所述的方法,其特征在于,若保存的第一IP地址列表中包括所述第一报文的源IP地址,则发送转发所述第一报文:
若接收到所述第一报文之前的预设时间内收到的目的IP地址为所述中间设备保护的服务器的IP地址的报文的数量超过设定的阈值且保存的第一IP地址列表中包括所述第一报文的源IP地址,则发送转发所述第一报文;
若保存的第一IP地址列表和第二IP地址列表中均不包括所述第一报文的源IP地址,则将所述第一报文的源IP地址添加到所述第二IP地址列表中,并发送第二报文:
若接收到所述第一报文之前的预设时间内收到的目的IP地址为所述中间设备保护的服务器的IP地址的报文的数量超过设定的阈值且保存的第一IP地址列表和第二IP地址列表中均不包括所述第一报文的源IP地址,则将所述第一报文的源IP地址添加到所述第二IP地址列表中,并发送第二报文;
若所述第一IP地址列表中不包括所述第一报文的源IP地址,且所述第二IP地址列表中包括所述第一报文的源IP地址,则丢弃所述第一报文:
若接收到所述第一报文之前的预设时间内收到的目的IP地址为所述中间设备保护的服务器的IP地址的报文的数量超过设定的阈值且所述第一IP地址列表中不包括所述第一报文的源IP地址,且所述第二IP地址列表中包括所述第一报文的源IP地址,则丢弃所述第一报文。
5.如权利要求4所述的方法,其特征在于,所述方法还包括:
若接收到所述第一报文之前的预设时间内收到的目的IP地址为所述中间设备保护的服务器的IP地址的报文的数量低于设定的阈值,则转发所述第一报文。
6.一种攻击防范装置,其特征在于,所述装置应用于中间设备,所述装置包括:
收发单元,用于接收第一报文,所述第一报文的目的IP地址为所述中间设备保护的服务器的IP地址;
攻击防范单元,用于若保存的第一IP地址列表中包括所述第一报文的源IP地址,则指示所述收发单元发送转发所述第一报文;若保存的第一IP地址列表和第二IP地址列表中均不包括所述第一报文的源IP地址,则将所述第一报文的源IP地址添加到所述第二IP地址列表中,并指示所述收发单元发送第二报文,所述第二报文的源IP地址为所述第一报文的目的IP地址或所述中间设备的地址,所述第二报文的目的IP地址为所述第一报文的源IP地址,所述第二报文的目的端口号为预设范围内的一端口号;若所述收发单元接收到针对所述第二报文的用于指示所述第二报文错误的响应报文,则将所述第一报文的源IP地址添加到所述第一IP地址列表中。
7.如权利要求6所述的装置,其特征在于,
所述攻击防范单元,还用于若所述第一IP地址列表中不包括所述第一报文的源IP地址,且所述第二IP地址列表中包括所述第一报文的源IP地址,则丢弃所述第一报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711122077.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种获取视频流的方法和装置
- 下一篇:一种系统间安全伪登陆方法