[发明专利]一种网络流量处理方法和装置有效

专利信息
申请号: 201711325376.X 申请日: 2017-12-13
公开(公告)号: CN108063764B 公开(公告)日: 2021-03-23
发明(设计)人: 刘晓;章宇东 申请(专利权)人: 北京搜狐新媒体信息技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/26
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 刘志红;王宝筠
地址: 100190 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络流量 处理 方法 装置
【说明书】:

发明公开了一种网络流量处理方法和装置,方法包括:采集网络设备的采样流数据,对所述采样流数据进行解析,获取网络参数;统计所述网络参数中相同目的地址的流量值;确定流量值超过第一阈值的目的地址为异常目的地址;本申请能够通过目的地址的流量值自动确定异常目的地址,而异常目的地址所对应的网络行为出现异常的概率较大,从而便于用户确定异常网络行为。

技术领域

本发明涉及网络流量分析技术领域,更具体的说是涉及一种网络流量处理方法和装置。

背景技术

随着各种网络应用的迅速增加,使得网络流量逐渐激增,因此,如何通过网络流量来检测网络的异常行为成为本领域关注的重点。

目前,通常采用Netflow或sflow实现对网络设备的流量采集,netflow是基于软件的技术,是采用内置在硬件中的专用芯片。当在网络设备或者接口上开启Netflow功能或内置有sflow专用芯片后,网络设备会对需要进行分析的流量进行采样分析,生成Netflow流数据或slow流数据,并将其发送至分析端进行流量分析,网络设备采样分析的流数据要比原始数据小很多。其中,网络设备采样分析的流数据包含源地址、目的地址、源端口、目的端口、数据流的大小、数据流经过的接口、数据流的到达时间、数据流的送出时间等参数。

而分析端在接收到网络设备采样分析的流数据后,可以按照不同的条件对其进行排序,使得用户可以基于排序结果判断网络是否有异常,显然,这种由用户凭经验判断的方式无法真正实现网络异常行为的确定。

发明内容

有鉴于此,本发明提供一种网络流量处理方法和装置,以解决上述技术问题。

为实现上述目的,本发明提供如下技术方案:

一种网络流量处理方法,包括:

采集网络设备的采样流数据,对所述采样流数据进行解析,获取网络参数;

统计所述网络参数中相同目的地址的流量值;

确定流量值超过第一阈值的目的地址为异常目的地址。

优选的,还包括:

判断所述异常目的地址的流量变化值是否超出第二阈值;

若否,针对所述异常目的地址生成第一级报警信息。

优选的,还包括:

若是,确定与第一异常目的地址属于同一流数据的源地址;

确定满足第一预设条件的源地址为异常源地址;

其中,所述第一异常目的地址为流量变化值超过第二阈值的异常目的地址。

优选的,所述确定满足第一预设条件的源地址为异常源地址,包括:

统计相同源地址的流量值,确定流量值超过第三阈值的源地址为异常源地址;

和/或,确定类型属于预设类型的源地址为异常源地址。

优选的,还包括:

若是,确定与第一异常目的地址属于同一流数据的源端口;

确定满足第二预设条件的源端口为异常源端口;

其中,所述第一异常目的地址为流量变化值超过第二阈值的异常目的地址。

优选的,所述确定满足第二预设条件的源端口为异常源端口,包括:

统计相同源端口的流量值,确定流量值超过第四阈值的源端口为异常源端口;

和/或,确定与预先设定的敏感源端口相同的源端口为异常源端口。

优选的,还包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京搜狐新媒体信息技术有限公司,未经北京搜狐新媒体信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711325376.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top