[发明专利]一种报文处理方法和装置有效
申请号: | 201810223650.0 | 申请日: | 2018-03-19 |
公开(公告)号: | CN108566344B | 公开(公告)日: | 2022-01-25 |
发明(设计)人: | 宋小恒 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L47/32 | 分类号: | H04L47/32;H04L45/74 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 处理 方法 装置 | ||
1.一种报文处理方法,其特征在于,应用于网络设备,所述方法包括:
在接收到与默认流表项匹配的第一报文后,向控制器发送控制消息,所述控制消息携带第一报文、预设时间内与默认流表项匹配的所有报文的攻击参数;其中,所述默认流表项的匹配选项为空,所述默认流表项具有最低优先级,当报文没有匹配转发流表项和未知丢弃流表项时,该报文与默认流表项匹配;
接收并存储控制器发送的未知丢弃流表项;其中,所述未知丢弃流表项是控制器根据所述攻击参数确定所述网络设备被攻击时发送的,所述未知丢弃流表项用于丢弃源地址为所述第一报文的源地址、目的地址未命中的报文;
在接收到与所述未知丢弃流表项匹配的第二报文后,丢弃所述第二报文。
2.根据权利要求1所述的方法,其特征在于,在接收到与默认流表项匹配的第一报文之后,在向控制器发送控制消息之前,所述方法还包括:
更新所述默认流表项中的攻击参数;从所述默认流表项中读取更新后的攻击参数,生成携带更新后的攻击参数的控制消息;
其中,所述攻击参数包括:报文总数量和/或报文实际速率。
3.根据权利要求1所述的方法,其特征在于,所述默认流表项还包括最大上送速率;所述向控制器发送控制消息之前,所述方法还包括:
判断向控制器发送控制消息的速率是否已经达到所述最大上送速率;
如果是,则禁止向所述控制器发送所述控制消息;
如果否,则执行向控制器发送控制消息的操作。
4.根据权利要求1所述的方法,其特征在于,
所述未知丢弃流表项包括第一级子表项和第二级子表项;所述第一级子表项的匹配选项包括所述第一报文的源地址,动作选项包括设置元数据;所述第二级子表项的匹配选项包括所述元数据,动作选项包括丢弃;其中,所述第一级子表项存储在第一级流表,所述第二级子表项存储在第二级流表;
所述接收到与所述未知丢弃流表项匹配的第二报文,包括:
在接收到第二报文后,通过第二报文的源地址查询所述第一级流表,若命中所述第一级流表中的所述第一级子表项,则为第二报文设置所述元数据;通过第二报文的目的地址查询所述第二级流表,若未命中所述第二级流表中的所有表项,则通过为第二报文设置的元数据查询所述第二级流表,若命中所述第二级流表中的所述第二级子表项,则确定第二报文与所述未知丢弃流表项匹配。
5.一种报文处理方法,其特征在于,应用于控制器,所述方法包括:
接收网络设备发送的控制消息,所述控制消息携带与所述网络设备的默认流表项匹配的第一报文、预设时间内与默认流表项匹配的所有报文的攻击参数;其中,所述默认流表项的匹配选项为空,所述默认流表项具有最低优先级,当报文没有匹配转发流表项和未知丢弃流表项时,该报文与默认流表项匹配;
若根据所述攻击参数确定网络设备被攻击,向网络设备发送未知丢弃流表项,所述未知丢弃流表项用于丢弃源地址为所述第一报文的源地址、目的地址未命中的报文;以使网络设备丢弃与所述未知丢弃流表项匹配的第二报文。
6.根据权利要求5所述的方法,其特征在于,所述攻击参数包括:报文总数量和/或报文实际速率;所述根据所述攻击参数确定网络设备被攻击,包括:
若所述攻击参数为报文总数量,且所述报文总数量大于第一数量阈值,则确定所述网络设备被攻击;或者,若所述攻击参数为报文实际速率,且所述报文实际速率大于第一速率阈值,则确定所述网络设备被攻击;或者,若所述攻击参数为报文总数量和报文实际速率,且所述报文总数量大于第二数量阈值、所述报文实际速率大于第二速率阈值,则确定所述网络设备被攻击。
7.根据权利要求5所述的方法,其特征在于,
所述向网络设备发送未知丢弃流表项之前,所述方法还包括:
获取预设时间内接收到的与所述网络设备的默认流表项匹配的所有报文的第一数量、所有报文中源地址与所述第一报文的源地址相同的报文的第二数量;若第二数量与第一数量的比例大于比例阈值,则生成所述未知丢弃流表项。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810223650.0/1.html,转载请声明来源钻瓜专利网。