[发明专利]一种报文过滤方法及装置在审
| 申请号: | 201910639727.7 | 申请日: | 2019-07-16 |
| 公开(公告)号: | CN110381053A | 公开(公告)日: | 2019-10-25 |
| 发明(设计)人: | 张晓红 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
| 地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 待检测报文 特征信息 入接口 预设 报文过滤 过滤表项 合法终端 安全检测规则 通信技术领域 互联网协议 访问网络 攻击报文 检测结果 网络设备 检测 报文 仿冒 申请 终端 查询 攻击 | ||
本申请实施例提供了一种报文过滤方法及装置,涉及通信技术领域。该方法包括:可以获取接收到的待检测报文的特征信息,及网络设备中接收待检测报文的入接口的标识,待检测报文的特征信息包括待检测报文的源互联网协议IP地址;查询预设黑名单中是否存在包含接收待检测报文的入接口的标识、待检测报文的特征信息的过滤表项;若预设黑名单中不存在包含接收待检测报文的入接口的标识、待检测报文的特征信息的过滤表项,则按照预设的安全检测规则检测待检测报文是否为攻击报文;根据检测结果,对待检测报文进行处理。采用本申请可以避免因合法终端的IP地址被攻击终端仿冒,而造成合法终端无法无法访问网络的问题。
技术领域
本申请涉及通信技术领域,特别是涉及一种报文过滤方法及装置。
背景技术
为了提高通信网络的安全性,通信网络中的网络设备通常需要对用户终端发送的报文进行过滤,以防止通信网络受到攻击报文的攻击。
目前,网络设备通常依据预先设置的包含IP(Internet Protocol,互联网协议)地址的黑名单,对接收到的报文进行过滤。网络设备在接收到用户终端发送的报文后,判断该报文的源IP地址是否属于黑名单中IP地址。若属于,则网络设备丢弃该报文。其中,黑名单中的IP地址为攻击终端的IP地址,可以由用户手动添加,也可以由网络设备动态添加。网络设备动态添加的过程可以为:网络设备按照预设的安全检测规则,检测接收到的报文是否为攻击报文,若接收到的报文为攻击报文,则将接收到的报文的源IP地址添加到黑名单中。
然而,在攻击终端仿冒合法终端的IP地址,向网络设备发送攻击报文的情况下,网络设备会将该攻击终端发送的攻击报文的源IP地址(即合法终端的IP地址)添加到黑名单中。这样,合法终端向网络设备发送的报文,将会被网络设备丢弃,导致合法终端无法访问网络。
发明内容
本申请实施例的目的在于提供一种报文过滤方法及装置,可以避免因合法终端的IP地址被攻击终端仿冒,而造成合法终端无法无法访问网络的问题。具体技术方案如下:
第一方面,提供了一种报文过滤方法,所述方法应用于网络设备,所述方法包括:
获取接收到的待检测报文的特征信息,及所述网络设备中接收所述待检测报文的入接口的标识,所述待检测报文的特征信息包括所述待检测报文的源互联网协议IP地址;
查询预设黑名单中是否存在包含接收所述待检测报文的入接口的标识、所述待检测报文的特征信息的过滤表项,所述预设黑名单包括记录有攻击报文的特征信息、接收所述攻击报文的入接口的标识的过滤表项;
若所述预设黑名单中不存在包含接收所述待检测报文的入接口的标识、所述待检测报文的特征信息的过滤表项,则按照预设的安全检测规则检测所述待检测报文是否为攻击报文;
根据检测结果,对所述待检测报文进行处理。
可选的,所述方法还包括:
若所述预设黑名单中存在包含接收所述待检测报文的入接口的标识、所述待检测报文的特征信息的过滤表项,则丢弃所述待检测报文。
可选的,所述待检测报文的特征信息还包括虚拟局域网VLAN标识;
所述网络设备中接收所述待检测报文的入接口的标识包括入接口名称和/或入接口媒体访问控制MAC地址。
可选的,所述根据检测结果,对所述待检测报文进行处理,包括:
若检测结果是所述待检测报文为攻击报文,则将接收所述待检测报文的入接口的标识和所述待检测报文的特征信息作为一条过滤表项的信息记录至所述预设黑名单中;
若检测结果是所述待检测报文不为攻击报文,则放行所述待检测报文。
可选的,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910639727.7/2.html,转载请声明来源钻瓜专利网。





