[发明专利]一种防止非法路由攻击的方法、系统和装置无效
| 申请号: | 200810090362.9 | 申请日: | 2008-03-28 |
| 公开(公告)号: | CN101547124A | 公开(公告)日: | 2009-09-30 |
| 发明(设计)人: | 张喆;吴平;陈斌;赵武 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06;H04L12/56 |
| 代理公司: | 北京挺立专利事务所 | 代理人: | 叶树明 |
| 地址: | 518129广东省*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 防止 非法 路由 攻击 方法 系统 装置 | ||
1、一种防止非法路由攻击的方法,其特征在于,包括以下步骤:
当会话初始协议SIP请求消息中下一跳为IP地址格式时,检测所述SIP请求消息中下一跳的IP地址是否为广播地址;
当所述IP地址为广播地址时,拒绝所述SIP请求消息;
当所述IP地址为非广播地址时,根据预先配置的SIP应用层逻辑路由表中的IP禁止列表和IP允许列表对所述SIP请求消息进行合法性检查。
2、如权利要求1所述防止非法路由攻击的方法,其特征在于,当SIP请求消息中下一跳为IP地址格式时,检测所述SIP请求消息中下一跳的IP地址是否为广播地址之前,还包括:
判断所述SIP请求消息中下一跳的格式。
3、如权利要求2所述防止非法路由攻击的方法,其特征在于,还包括:
当所述SIP请求消息中下一跳为域名格式时,解析所述域名,获取所述域名对应的IP地址;
或者,当所述SIP请求消息中下一跳为域名格式时,根据预先配置的SIP应用层逻辑路由表中的禁止域名列表和允许域名列表对所述SIP请求消息进行合法性检查。
4、如权利要求1所述防止非法路由攻击的方法,其特征在于,所述根据预先配置的SIP应用层逻辑路由表中的IP禁止列表和IP允许列表对所述SIP请求消息进行合法性检查,具体包括:
根据所述SIP请求消息中的请求方法名称查询所述IP禁止列表中是否出现所述IP地址;当所述IP禁止列表中出现所述IP地址时,拒绝所述SIP请求消息;
否则,根据所述请求方法名称查询所述IP允许列表中是否出现所述IP地址;当所述IP允许列表中出现所述IP地址时,根据所述IP地址将所述SIP请求消息进行路由,否则,拒绝所述SIP请求消息。
5、如权利要求3所述防止非法路由攻击的方法,其特征在于,所述根据预先配置的SIP应用层逻辑路由表中的禁止域名列表和允许域名列表对所述SIP请求消息进行合法性检查,具体包括:
根据所述SIP请求消息中的请求方法名称查询所述禁止域名列表中是否出现所述域名;当所述禁止域名列表中出现所述域名时,拒绝所述SIP请求消息;
否则,根据所述请求方法名称查询所述允许域名列表中是否出现所述域名;当所述允许域名列表中出现所述域名时,根据所述域名将所述SIP请求消息进行路由,否则,拒绝所述SIP请求消息。
6、一种防止非法路由攻击的系统,其特征在于,包括:
防止非法路由攻击的装置,用于根据预先配置的应用层逻辑路由表对会话初始协议SIP请求消息进行合法性检测检查和路由处理;
所述防止非法路由攻击的装置,包括:
检测模块,用于当SIP请求消息中下一跳为IP地址格式时,检测所述SIP请求消息中下一跳的IP地址是否为广播地址;
拒绝模块,用于当所述IP地址为广播地址时,拒绝所述SIP请求消息;
第一检查模块,用于当所述IP地址为非广播地址时,根据预先配置的SIP应用层逻辑路由表中的IP禁止列表和IP允许列表对所述SIP请求消息进行合法性检查。
7、一种防止非法路由攻击的装置,其特征在于,包括:
检测模块,用于当SIP请求消息中下一跳为IP地址格式时,检测所述SIP请求消息中下一跳的IP地址是否为广播地址;
拒绝模块,用于当所述IP地址为广播地址时,拒绝所述SIP请求消息;
第一检查模块,用于当所述IP地址为非广播地址时,根据预先配置的SIP应用层逻辑路由表中的IP禁止列表和IP允许列表对所述SIP请求消息进行合法性检查。
8、如权利要求7所述防止非法路由攻击的装置,其特征在于,还包括:
判断模块,用于判断所述SIP请求消息中下一跳的格式。
9、如权利要求8所述防止非法路由攻击的装置,其特征在于,还包括:
获取模块,用于当所述SIP请求消息中下一跳为域名格式时,解析所述域名,获取所述域名对应的IP地址;
或者,第二检查模块,用于当所述SIP请求消息中下一跳为域名格式时,根据预先配置的SIP应用层逻辑路由表中的禁止域名列表和允许域名列表对所述SIP请求消息进行合法性检查。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810090362.9/1.html,转载请声明来源钻瓜专利网。





