[发明专利]一种匹配规则升级方法及装置有效
| 申请号: | 201610265811.3 | 申请日: | 2016-04-25 |
| 公开(公告)号: | CN106789863B | 公开(公告)日: | 2020-06-26 |
| 发明(设计)人: | 邹文宇 | 申请(专利权)人: | 新华三技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 杜晶;项京 |
| 地址: | 310052 浙*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 匹配 规则 升级 方法 装置 | ||
1.一种匹配规则升级方法,其特征在于,应用于分布式防火墙的任一业务板,所述方法包括:
接收主用主控板发送的第一匹配规则升级消息,其中,所述第一匹配规则升级消息中包括匹配规则;
判断自身当前的内存消耗量是否大于预定阈值;
如果是,忽略所述第一匹配规则升级消息,并按照设定的时间间隔检测自身当前的内存消耗量是否大于预定阈值,当检测到自身当前的内存消耗量不大于预定阈值时,向所述主用主控板发送获取匹配规则的请求,接收所述主用主控板发送的第二匹配规则升级消息,删除本地保存的原有匹配规则,并保存所述第二匹配规则升级消息中包含的匹配规则;
如果否,删除本地保存的原有匹配规则,并保存接收到的所述第一匹配规则升级消息中包含的匹配规则。
2.根据权利要求1所述的方法,其特征在于,所述忽略所述第一匹配规则升级消息后,所述方法还包括:
根据所述第一匹配规则升级消息,记录发生过匹配规则升级事件;
所述当检测到自身当前的内存消耗量不大于预定阈值时,向所述主用主控板发送获取匹配规则的请求包括:
当检测到自身当前的内存消耗量不大于预定阈值,且检测到发生过匹配规则升级事件时,向所述主用主控板发送获取匹配规则的请求。
3.根据权利要求1或2所述的方法,其特征在于,所述匹配规则是所述主用主控板解析从指定服务器下载的特征库文件得到的。
4.一种匹配规则升级方法,其特征在于,应用于分布式防火墙的主用主控板,所述方法包括:
获取匹配规则;
向各业务板发送第一匹配规则升级消息,其中,所述第一匹配规则升级消息中包括所述匹配规则,以使得所述业务板在接收到所述第一匹配规则升级消息时判断自身当前的内存消耗量是否大于预定阈值,如果是,则忽略所述第一匹配规则升级消息,如果否,则删除本地保存的原有匹配规则,并保存接收到的所述第一匹配规则升级消息中包含的匹配规则;
当接收到任一业务板发送的获取所述匹配规则的请求时,向该业务板发送包含所述匹配规则的第二匹配规则升级消息,以使得该业务板删除本地保存的原有匹配规则,并保存所述第二匹配规则升级消息中包含的所述匹配规则,其中,所述获取所述匹配规则的请求是所述任一业务板接收到所述第一匹配规则升级消息时判断自身当前的内存消耗量大于预定阈值后,按照设定的时间间隔检测自身当前的内存消耗量是否大于预定阈值,当检测到自身当前的内存消耗量不大于预定阈值时发送的。
5.根据权利要求4所述的方法,其特征在于,所述向各业务板发送第一匹配规则升级消息包括:
通过组播方式,将所述第一匹配规则升级消息发送给各业务板。
6.根据权利要求4或5所述的方法,其特征在于,所述获取匹配规则包括:
从指定服务器下载特征库文件;
解析所述特征库文件,获得所述特征库文件中包括的所述匹配规则。
7.根据权利要求4或5所述的方法,其特征在于,所述方法还包括:
将所述第一匹配规则升级消息发送给各备用主控板,以使各备用主控板升级自身保存的匹配规则。
8.一种匹配规则升级装置,其特征在于,应用于分布式防火墙的任一业务板,所述装置包括:
接收模块,用于接收主用主控板发送的第一匹配规则升级消息,其中,所述第一匹配规则升级消息中包括匹配规则;
判断模块,用于判断自身当前的内存消耗量是否大于预定阈值;
第一处理模块,用于当所述判断模块判断结果为是时,忽略所述第一匹配规则升级消息,并按照设定的时间间隔检测自身当前的内存消耗量是否大于预定阈值,当检测到自身当前的内存消耗量不大于预定阈值时,向所述主用主控板发送获取匹配规则的请求,接收所述主用主控板发送的第二匹配规则升级消息,删除本地保存的原有匹配规则,并保存所述第二匹配规则升级消息中包含的匹配规则;
第二处理模块,用于当所述判断模块判断结果为否时,删除本地保存的原有匹配规则,并保存接收到的所述第一匹配规则升级消息中包含的匹配规则。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610265811.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据同步方法及装置
- 下一篇:一种报文防攻击方法及装置





