[发明专利]一种D-LinkDir系列路由器配置接口漏洞的防御方法有效
申请号: | 201811382562.1 | 申请日: | 2018-11-19 |
公开(公告)号: | CN109286637B | 公开(公告)日: | 2021-05-14 |
发明(设计)人: | 季一木;王舒;吴夜;曹翔宇;薛景;刘尚东;王汝传 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京瑞弘专利商标事务所(普通合伙) 32249 | 代理人: | 梁天彦 |
地址: | 210003 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 linkdir 系列 路由器 配置 接口 漏洞 防御 方法 | ||
1.一种D-Link Dir系列路由器配置接口漏洞的防御方法,其特征在于:包括如下步骤:
(1)在路由器的WAN口和LAN口,接入保护代理;
(2)保护代理拦截所在线路的数据包packet,并检查数据包packet所请求的端口号是否为路由器管理和提供服务的端口号:若是,则保护代理执行步骤(3);否则,保护代理执行步骤(5);
(3)保护代理进一步判断数据包packet的源IP地址是否为认证成功的状态,即是否为Success状态:若是,则通过数据包packet的请求;否则,保护代理执行步骤(4);
(4)保护代理对数据包packet的请求状态进行判断:若为请求登录状态,则将数据包packet的源IP地址状态更新为申请登录验证状态,即Checking状态;否则,引导数据包packet的源IP地址状态更新为申请登录验证状态;
(5)保护代理拦截并解析数据包packet,根据数据包packet中的特征关键字判断其是否为登陆成功的数据包packet:若是,则更新数据包packet的目标IP地址的状态为Success;否则,保护代理进一步判断数据包packet的目标IP地址是否为路由器,若不是,则将数据包packet视为转发包,保护代理不做拦截。
2.根据权利要求1所述的D-Link Dir系列路由器配置接口漏洞的防御方法,其特征在于:通过保护代理完成数据包packet的源IP地址和目标IP地址的身份验证和状态转化。
3.根据权利要求1所述的D-Link Dir系列路由器配置接口漏洞的防御方法,其特征在于:在保护代理中,使用有限状态机存储IP地址的状态,并设置超时机制,IP地址的状态在有限状态机中的存储时间达到设定阈值后恢复为初始状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811382562.1/1.html,转载请声明来源钻瓜专利网。