[发明专利]一种ARP攻击自动识别调整的方法及路由器在审
申请号: | 201510714969.X | 申请日: | 2015-10-29 |
公开(公告)号: | CN105429944A | 公开(公告)日: | 2016-03-23 |
发明(设计)人: | 苏雷 | 申请(专利权)人: | 安徽省万薇网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/741 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 230000 安徽省合肥市*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种ARP攻击自动识别调整的方法,该方法包括实时更新ARP表、动态IP地址转换静态IP地址、路由器与接入设备双向绑定、隔离目标病毒主机和恢复后解除双向绑定,承载该方法的为一种路由器,该路由器具有智能分析和决策的能力,减轻传统网络攻击的人工负担。本发明通过自动转换静态IP,检索和监控局域网络,隔离疑似主机的步骤,使得路由器在无需人为操作的情况下,具有自动分析、监控和隔离ARP病毒主机的能力,智能化程度高,使用方便。 | ||
搜索关键词: | 一种 arp 攻击 自动识别 调整 方法 路由器 | ||
【主权项】:
一种ARP攻击自动识别调整的方法,其特征在于,包括:建立路由器ARP表,实时记录并更新与路由器相连的设备地址信息以及与该设备相关联的网关地址信息,所述地址信息包括IP地址信息和MAC地址信息;发生疑似ARP攻击状况时,路由器立即锁定所有动态IP地址,并将锁定的动态IP地址与对应的MAC地址信息绑定,转换成静态IP地址,且拒绝新的IP地址生成和接入;发送路由器的网关地址信息给已接入路由器的设备,并主动将该网关地址信息与已接入路由器的设备绑定;检索与路由器关联的局域网中是否有假主机和假网关的出现,若发现则发送木马查杀软件包给事故主机,且断开该事故主机与局域网之间的接入;断联事故主机后,五分钟内无疑似ARP攻击的状态再次发生,则解锁静态IP地址,解锁接入路由器的设备的绑定网关地址信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽省万薇网络科技有限公司,未经安徽省万薇网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510714969.X/,转载请声明来源钻瓜专利网。