[发明专利]防止地址解析协议ARP攻击方法、装置、计算机设备和存储介质有效
申请号: | 201810171982.9 | 申请日: | 2018-03-01 |
公开(公告)号: | CN108234522B | 公开(公告)日: | 2021-01-22 |
发明(设计)人: | 陶橄 | 申请(专利权)人: | 深圳市共进电子股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 孙凯乐 |
地址: | 518051 广东省深圳市南山区南海大道1019号医疗器械产业园B116、B11*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请涉及一种防止地址解析协议ARP攻击方法、装置、计算机设备和存储介质。包括:获取局域网各个终端发送的IP地址分配请求,解析分配请求得到局域网各个终端对应的MAC地址;根据分配请求向各个终端发送IP地址并记录各个终端的MAC地址和对应分配的IP地址得到对应关系表;接收局域网第一终端发送的ARP查询请求报文,ARP查询请求报文携带目标终端IP地址,向局域网广播发送ARP查询请求报文;获取第二终端发送的ARP回复报文,解析ARP回复报文得到第二终端的当前IP地址和当前MAC地址;将当前IP地址和当前MAC地址与对应关系表中各个终端的IP地址和对应的MAC地址进行匹配,匹配正确将ARP回复报文转发第一终端,否则丢弃ARP回复报文。采用本方法能够有效防止ARP攻击。 | ||
搜索关键词: | 防止 地址 解析 协议 arp 攻击 方法 装置 计算机 设备 存储 介质 | ||
【主权项】:
1.一种防止地址解析协议ARP攻击方法,所述方法包括:获取局域网中各个终端发送的网络协议IP地址的分配请求,解析所述分配请求,得到所述局域网中各个终端对应的MAC地址;根据所述分配请求向所述各个终端发送分配的IP地址,并记录所述各个终端的MAC地址和对应分配的IP地址,得到对应关系表;接收局域网中第一终端发送的ARP查询请求报文,所述ARP查询请求报文携带目标终端IP地址,向局域网中各个终端广播发送所述ARP查询请求报文;获取第二终端发送的ARP回复报文,解析所述ARP回复报文得到所述第二终端对应的当前IP地址和当前MAC地址;将所述第二终端对应的当前IP地址和当前MAC地址与所述对应关系表中各个终端的IP地址和对应的MAC地址进行匹配,若匹配正确,则将所述ARP回复报文转发到所述第一终端,否则丢弃所述ARP回复报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市共进电子股份有限公司,未经深圳市共进电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810171982.9/,转载请声明来源钻瓜专利网。