[发明专利]防攻击方法及装置有效
申请号: | 201710293928.7 | 申请日: | 2017-04-28 |
公开(公告)号: | CN106982225B | 公开(公告)日: | 2020-05-12 |
发明(设计)人: | 林长望 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 陈蕾;殷亚平 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 本申请提供一种防攻击方法及装置。其中,防攻击方法包括:接收动态主机配置协议DHCP发现报文;确认DHCP发现报文所属的虚拟交换接口VSI实例使能防攻击设置,并获取与DHCP发现报文相关联的目标信息,该目标信息包括:发送DHCP发现报文的DHCP客户端的硬件标识、DHCP发现报文的源MAC地址、DHCP发现报文所属的VXLAN以及接收DHCP发现报文的物理端口;统计第一预设时长内与目标信息相匹配的DHCP发现报文数量;若DHCP发现报文数量超过第一预设数量,则启动防攻击策略,以丢弃与目标信息相匹配的DHCP发现报文。本申请实施例可以实现DHCP防攻击,并且不会导致正常的DHCP报文被丢弃。 | ||
搜索关键词: | 攻击 方法 装置 | ||
【主权项】:
一种防攻击方法,其特征在于,所述方法包括:接收动态主机配置协议DHCP发现报文;确认所述DHCP发现报文所属的虚拟交换接口VSI实例使能防攻击设置,并获取与所述DHCP发现报文相关联的目标信息,所述目标信息包括:发送所述DHCP发现报文的DHCP客户端的硬件标识、所述DHCP发现报文的源媒体访问控制MAC地址、所述DHCP发现报文所属的虚拟可扩展局域网VXLAN以及接收所述DHCP发现报文的物理端口;统计第一预设时长内与所述目标信息相匹配的DHCP发现报文数量;若所述DHCP发现报文数量超过第一预设数量,则启动防攻击策略,以丢弃与所述目标信息相匹配的DHCP发现报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710293928.7/,转载请声明来源钻瓜专利网。
- 上一篇:实时身份验证识别的方法和系统
- 下一篇:自动登录方法及装置