[发明专利]一种数据包处理方法、装置和系统有效
申请号: | 201210476237.8 | 申请日: | 2012-11-21 |
公开(公告)号: | CN103051605A | 公开(公告)日: | 2013-04-17 |
发明(设计)人: | 徐娜;周勇林;王明华;张腾;黄明峰;陈景妹;朱春鸽 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心;北京神州绿盟信息安全科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据包 处理 方法 装置 系统 | ||
1.一种数据包处理方法,其特征在于,所述方法包括:
接收客户端向目的主机发送的数据包,将所述数据包发送至本地指定端口;
从所述本地指定端口监听到的数据包中确定发生了异常的第一数据包和没有发生异常的第二数据包;
将所述第一数据包发送到指定主机,并将所述第二数据包发送至所述目的主机。
2.如权利要求1所述的方法,其特征在于,将所述数据包发送至本地指定端口,具体包括:
配置Iptables,给所述数据包打标记,将所述数据包发送到本地指定端口,并通过策略路由,将所述数据包发送至本地指定端口;
则,将所述第一数据包发送到指定主机,并将所述第二数据包发送至所述目的主机,具体包括:
保持第一数据包的源IP地址不变,将所述第一数据包发送到指定主机,并保持第二数据包的源IP地址不变,将所述第二数据包发送至所述目的主机。
3.如权利要求2所述的方法,其特征在于,接收客户端向目的主机发送的数据包之后,将所述数据包发送至本地指定端口之前,所述方法还包括:
确定所述客户端和所述目的主机是否处于同一个网段;
若确定所述客户端和所述目的主机处于同一个网段,通过配置Ebtables将所述数据包送到IP层。
4.如权利要求1所述的方法,其特征在于,将所述第一数据包发送到指定主机,并将所述第二数据包发送至所述目的主机之后,所述方法还包括:
接收所述指定主机或目的主机发送的第三数据包;
将所述第三数据包发送至所述客户端。
5.如权利要求4所述的方法,其特征在于,接收所述指定主机或目的主机发送的第三数据包之后,将所述第三数据包发送至所述客户端之前,所述方法还包括:
配置Iptables,利用套接字匹配机制,给所述第三数据包打标记,并通过策略路由,将所述第三数据包发送至所述本地指定端口;
则,将所述第三数据包发送至所述客户端,具体包括:
保持所述第三数据包的源IP地址不变,将所述第三数据包发送至所述客户端。
6.如权利要求5所述的方法,其特征在于,接收所述指定主机或目的主机发送的第三数据包之后,将所述第三数据包发送至所述本地指定端口之前,所述方法还包括:
确定所述客户端和发送第三数据包的所述指定主机或目的主机是否处于同一个网段;
若确定所述客户端和发送第三数据包的所述指定主机或目的主机处于同一个网段,通过配置Ebtables将所述第三数据包送到IP层。
7.如权利要求1~6任一所述的方法,其特征在于,从所述本地指定端口监听到的数据包中确定发生了异常的第一数据包和没有发生异常的第二数据包,具体包括:
基于IP五元组确定所述数据包中产生了异常的第一数据包和没有发生异常的第二数据包,或者,基于数据包内容特征确定所述数据包中产生了异常的第一数据包和没有发生异常的第二数据包。
8.如权利要求1~6任一所述的方法,其特征在于,从所述本地指定端口监听到的数据包中确定发生了异常的第一数据包和没有发生异常的第二数据包之前,所述方法还包括:
针对客户端的一次连接请求,建立对应的会话表;
根据建立的会话表,接收属于本次连接的数据包;
从所述本地指定端口监听到的数据包中确定发生了异常的第一数据包和没有发生异常的第二数据包,具体包括:
从属于同一次连接的数据包中确定发生了异常的第一数据包和没有发生异常的第二数据包。
9.如权利要求8所述的方法,其特征在于,建立对应的会话表之后,所述方法还包括:回收超时的会话表和已经关闭的连接的会话表。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心;北京神州绿盟信息安全科技股份有限公司,未经国家计算机网络与信息安全管理中心;北京神州绿盟信息安全科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210476237.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据报文的传输方法和设备
- 下一篇:一种液体分布器