[发明专利]一种报文处理方法、装置及存储介质有效
申请号: | 202110914662.X | 申请日: | 2021-08-10 |
公开(公告)号: | CN113645236B | 公开(公告)日: | 2022-11-29 |
发明(设计)人: | 刘彤 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L69/16 | 分类号: | H04L69/16;H04L67/141 |
代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 喻嵘 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 处理 方法 装置 存储 介质 | ||
本发明提供了一种报文处理方法、装置及存储介质,报文处理方法包括:接收用于关闭客户端与服务器之间的通信连接的第一报文;确定建立连接后生成的各个连接表项中与所述第一报文对应的第一连接表项;在所述第一连接表项上具有延迟设置且与所述延迟设置对应的延迟时间到期的情况下,删除所述第一连接表项。如此,有效地应对了客户端与服务器之间的TCP连接因不符合连接完整性而导致该报文被丢弃的情况发生,本申请的在延迟时间到期的情况下,才会删除第一连接表项的方案,能够避免接收到第一报文就直接删除第一连接表项,导致的对端未关闭连接,对端负荷以及资源被长期占用的问题发生。
技术领域
本发明涉及网络通信技术领域,尤其涉及一种报文处理方法、装置及存储介质。
背景技术
传输控制协议(TCP,Transmission Control Protocol)是一种面向连接的、可靠的、基于字节流的传输层通信协议。是当前互联网使用最为广泛的协议,大多数应用层协议都是建立在TCP协议之上。在客户端与服务器通过 TCP完成经典的三次握手后,防火墙内部会建立用来跟踪TCP的连接处理相应的连接表项,当客户端与服务器完成数据传输后,发送用于关闭二者之间的TCP连接的报文,此时防火墙内部也同步删除连接表项,以结束客户端与服务器连接的跟踪和处理。但是,若客户端与服务器之间的TCP连接因不符合连接完整性而导致该报文被丢弃的情况发生,将导致对端无法接收到用于关闭二者之间的TCP连接的报文,致使对端不会关闭连接,容易造成对端的负荷,以及资源被长期占用。
发明内容
针对现有技术中存在的上述技术问题,本发明提供了一种报文处理方法、装置及存储介质,该方法有效地应对了客户端与服务器之间发送用于关闭二者之间的TCP连接的报文丢失的情况,保障了二者的连接完整性的安全。
本发明实施例提供了一种报文处理方法,包括:
接收用于关闭客户端与服务器之间的通信连接的第一报文;
确定建立连接后生成的各个连接表项中与所述第一报文对应的第一连接表项;
在所述第一连接表项上具有延迟设置且与所述延迟设置对应的延迟时间到期的情况下,删除所述第一连接表项。
在一些实施例中,所述方法还包括:
在所述第一连接表项上具有延迟设置,且与所述延迟设置对应的延迟时间未到期的情况下,转发所述第一报文。
在一些实施例中,所述方法还包括:
在所述第一连接表项上没有延迟设置的情况下,则对所述第一连接表项进行延迟设置,并在与所述延迟设置对应的延迟时间内,转发所述第一报文。
在一些实施例中,所述确定建立连接后生成的各个连接表项中与所述第一报文对应的第一连接表项,具体包括:
基于各个客户端与各个服务器之间的通信连接生成多个连接表项;
根据查询条件在所述多个连接表项中确定与所述第一报文具有对应关系的第一连接表项。
在一些实施例中,所述方法还包括:
在根据查询条件无法在所述多个连接表项中确定与所述第一报文具有对应关系的第一连接表项的情况下,丢弃所述第一报文。
在一些实施例中,在第一次接收到所述第一报文的情况下,
所述第一连接表项被配置所述延迟设置,以供选择何时删除第一连接表项或者转发所述第一报文。
在一些实施例中,所述方法还包括:
根据预设条件对所述连接表项进行分类;
基于分类结果确定与所述连接表项对应的延迟设置的延迟时长。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110914662.X/2.html,转载请声明来源钻瓜专利网。