[发明专利]针对网络攻击的ACL过滤表项建立方法及装置有效

专利信息
申请号: 202110379234.1 申请日: 2021-04-08
公开(公告)号: CN113285918B 公开(公告)日: 2023-10-24
发明(设计)人: 陈金楚 申请(专利权)人: 锐捷网络股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L12/46
代理公司: 暂无信息 代理人: 暂无信息
地址: 350002 福建省福州市仓*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 针对 网络 攻击 acl 过滤 建立 方法 装置
【说明书】:

发明公开了一种针对网络攻击的ACL过滤表项建立方法及装置,该方法包括:若接收到网络攻击的攻击报文类型的待处理报文,则在第一ACL表中添加包括待处理报文的VLAN标识对应的各个端口、五元组信息中除源IP地址之外的四元组信息和源IP地址的子网掩码的ACL统计表项;基于添加的各个ACL统计表项确定五元组信息对应的第一攻击源端口;通过第一攻击源端口发送携带五元组信息、设定MAC地址和VLAN标识的IP请求报文;若在设定时长内接收到与IP请求报文对应的IP响应报文,则在第一ACL表中删除添加的各个ACL统计表项;若未接收到IP响应报文,则在第一ACL表中删除添加的各个ACL统计表项,并在第一ACL表中ACL过滤表项。该方案可以实现仅过滤攻击报文,转发正常报文。

技术领域

本发明涉及通信技术领域,尤指一种针对网络攻击的ACL过滤表项建立方法及装置。

背景技术

目前,在网络中经常会出现一些恶意的网络攻击,如地址解析协议(AddressResolution Protocol,ARP)攻击、互联网协议(Internet Protocol,IP)攻击等,网络攻击会利用大量的报文砸向网络设备的中央处理器(Central Processing Unit,CPU),大量消耗CPU的资源,使CPU一直处于高负载状态,导致正常的协议流和管理流无法被CPU处理,带来协议震荡或者无法管理。

为了防止网络攻击对CPU的不良影响,通常会在访问控制列表(Access ControlList,ACL)表中建立ACL过滤表项来过滤网络攻击对应的攻击报文。在针对网络攻击的ACL过滤表项建立过程中,会基于网络攻击对应的攻击报文类型建立ACL过滤表项,从而过滤掉该攻击报文类型的所有报文。

由上可见,上述针对网络攻击的ACL过滤表项建立方式会过滤掉攻击报文,同时也会过滤掉正常报文,从而影响正常报文的转发。

发明内容

本发明实施例提供一种针对网络攻击的ACL过滤表项建立方法及装置,用以解决现有技术中存在的过滤掉攻击报文同时也会过滤掉正常报文,从而影响正常报文的转发的问题。

根据本发明实施例,提供一种针对网络攻击的ACL过滤表项建立方法,应用于目标网络包括的核心网络设备中,所述目标网络还包括至少一个其他网络设备,包括:

检测到网络攻击后,确定网络攻击的攻击报文类型;

若接收到所述攻击报文类型的待处理报文,则获取所述待处理报文的五元组信息和虚拟局域网VLAN标识,在第一访问控制列表ACL表中添加包括所述VLAN标识对应的各个端口、所述五元组信息中除源互联网协议IP地址之外的四元组信息和所述源IP地址的子网掩码的ACL统计表项,各个ACL统计表项包括的端口不同;

基于添加的各个ACL统计表项从所述VLAN标识对应的各个端口中确定所述五元组信息对应的第一攻击源端口;

通过所述第一攻击源端口发送携带所述五元组信息、设定媒体访问控制MAC地址和所述VLAN标识的IP请求报文;

若在设定时长内接收到与所述IP请求报文对应的IP响应报文,则在所述第一ACL表中删除添加的各个ACL统计表项;若在所述设定时长内未接收到所述IP响应报文,则在所述第一ACL表中删除添加的各个ACL统计表项,并在所述第一ACL表中添加包括所述第一攻击源端口和所述五元组信息的ACL过滤表项,所述IP响应报文是所述至少一个其他网络设备中接收到所述IP请求报文的第一选定网络设备确定所述IP请求报文携带所述设定MAC地址后返回的。

具体的,基于添加的各个ACL统计表项从所述VLAN标识对应的各个端口中确定所述五元组信息对应的第一攻击源端口,具体包括:

在设定时长内基于各个ACL统计表项分别统计对应的端口接收到的携带所述五元组信息的报文的数量;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于锐捷网络股份有限公司,未经锐捷网络股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110379234.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top