[发明专利]防止拒绝服务型攻击的方法有效
申请号: | 03137536.7 | 申请日: | 2003-06-08 |
公开(公告)号: | CN1553662A | 公开(公告)日: | 2004-12-08 |
发明(设计)人: | 龚华;牛琨 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/24;H04L12/26;H04L12/22;H04L9/00;H04Q3/00 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种防止拒绝服务型攻击的方法,该方法为,交换/路由设备收到客户端的首包报文时建立对应的流缓存表项,在该流缓存表项中设置表示未完成握手的第一标志,并将所述首包报文转发到服务器;服务器通过交换/路由设备向客户端返回首包响应报文并建立半开连接;当交换/路由设备收到所述客户端的回应报文时,将对应的流缓存表项中的第一标志修改为表示已完成握手的第二标志,并将该回应报文转发给服务器;以及检查流缓存表项,将第一标志的存在时间已达到第一老化时间的流缓存表项删除,并构建重置报文发送给服务器,由服务器拆除对应的半开连接。 | ||
搜索关键词: | 防止 拒绝服务 攻击 方法 | ||
【主权项】:
1、一种防止拒绝服务型攻击的方法,其特征在于包括步骤:交换/路由设备收到客户端的首包报文时建立对应的流缓存表项,在该流缓存表项中设置表示未完成握手的第一标志,并将所述首包报文转发到服务器;服务器通过交换/路由设备向客户端返回首包响应报文并建立半开连接;当交换/路由设备收到所述客户端的回应报文时,将对应的流缓存表项中的第一标志修改为表示已完成握手的第二标志,并将该回应报文转发给服务器;以及检查流缓存表项,将第一标志的存在时间已达到第一老化时间的流缓存表项删除,并构建重置报文发送给服务器,由服务器拆除对应的半开连接。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/03137536.7/,转载请声明来源钻瓜专利网。
- 上一篇:地板
- 下一篇:一种视音频邮件的管理方法