[发明专利]报文识别方法和防护设备有效
申请号: | 201380000558.3 | 申请日: | 2013-06-26 |
公开(公告)号: | CN103688508A | 公开(公告)日: | 2014-03-26 |
发明(设计)人: | 潘永波 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 中国广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种攻击防范处理方法和防护设备,该攻击防范处理方法包括:防护设备接收第一报文;如果确定第一报文为ICMPv6分组太大报文,则解析第一报文,获得第一报文携带的源节点的IP地址、目的节点的IP地址和MTU的值;根据源节点的IP地址和目的节点的IP地址,确定源节点和目的节点之间路径上合法的MTU的范围;如果确定上述MTU的值不属于合法的MTU的范围,则对第一报文进行攻击防范处理。本发明可以实现在防护设备上识别正常的ICMPv6分组太大报文和攻击的ICMPv6分组太大报文,进而可以实现对路径MTU攻击进行防护。 | ||
搜索关键词: | 报文 识别 方法 防护 设备 | ||
【主权项】:
一种攻击防范处理方法,其特征在于,包括:防护设备接收第一报文;如果所述防护设备确定所述第一报文为因特网控制报文协议版本6ICMPv6分组太大报文,则所述防护设备解析所述第一报文,获得所述第一报文携带的源节点的因特网协议IP地址、目的节点的IP地址和最大传输单元MTU的值;所述防护设备根据所述源节点的IP地址和所述目的节点的IP地址,确定所述源节点和所述目的节点之间路径上合法的MTU的范围;如果所述防护设备确定所述MTU的值不属于所述源节点和所述目的节点之间路径上合法的MTU的范围,则所述防护设备对所述第一报文进行攻击防范处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201380000558.3/,转载请声明来源钻瓜专利网。