[发明专利]信息处理方法及装置、存储介质、电子装置有效
申请号: | 201810664247.1 | 申请日: | 2018-06-25 |
公开(公告)号: | CN108965261B | 公开(公告)日: | 2021-12-21 |
发明(设计)人: | 刘京洋 | 申请(专利权)人: | 网易(杭州)网络有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京博浩百睿知识产权代理有限责任公司 11134 | 代理人: | 褚敏;宫传芝 |
地址: | 310052 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息处理 方法 装置 存储 介质 电子 | ||
本发明提供了一种信息处理方法及装置、存储介质、电子装置,其中,该方法包括:接收传输控制协议TCP数据包;通过前置流表检测所述TCP数据包是否满足预设规则;当所述TCP数据包满足预设规则时,将所述TCP数据包发送至主流表。通过本发明,解决了相关技术中不能过滤syn攻击的技术问题,提高了系统的安全性和稳定性。
技术领域
本发明涉及通信领域,具体而言,涉及一种信息处理方法及装置、存储介质、电子装置。
背景技术
相关技术中的流表在安全系统中的应用时,是重要的流跟踪设施,能够有效的防止流误杀。但是流表也是脆弱的,很容易被攻击。流表作为一个清洗系统的组件存在的时候,对流表的性能没有太高的要求,但是对流表的安全性有极高的要求,流表一定不能被打爆是第一要求,例如Linux虚拟服务器的流表,收到一个syn就进行入表操作,流表对于syn攻击毫无抵抗能力。
针对相关技术中存在的上述问题,目前尚未发现有效的解决方案。
发明内容
本发明实施例提供了一种信息处理方法及装置、存储介质、电子装置。
根据本发明的一个实施例,提供了一种信息处理方法,包括:接收传输控制协议(Transmission Control Protocol,TCP)数据包;通过前置流表检测所述TCP数据包是否满足预设规则;当所述TCP数据包满足预设规则时,将所述TCP数据包发送至主流表。
根据本发明的另一个实施例,提供了一种信息处理装置,包括:接收模块,用于接收传输控制协议TCP数据包;检测模块,用于通过前置流表检测所述TCP数据包是否满足预设规则;发送模块,用于当所述TCP数据包满足预设规则时,将所述TCP数据包发送至主流表。
根据本发明的又一个实施例,还提供了一种存储介质,所述存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行上述任一项方法实施例中的步骤。
根据本发明的又一个实施例,还提供了一种电子装置,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以执行上述任一项方法实施例中的步骤。
通过本发明,通过设置前置流表检测TCP数据包,在主流表之前加入了单独的过滤模块,解决了相关技术中不能过滤TCP数据包攻击的技术问题,提高了系统的安全性和稳定性。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的信息处理方法的流程图;
图2是根据本发明实施例的信息处理装置的结构框图。
具体实施方式
下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。
一实施例
在本实施例中提供了一种检测数据包的方法,图1是根据本发明实施例的信息处理方法的流程图,如图1所示,该流程包括如下步骤:
步骤S102,接收传输控制协议TCP数据包;
步骤S104,通过前置流表检测TCP数据包是否满足预设规则;
步骤S106,当TCP数据包满足预设规则时,将TCP数据包发送至主流表。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网易(杭州)网络有限公司,未经网易(杭州)网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810664247.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种报文处理方法、堡垒机及终端设备
- 下一篇:专网的MPTCP鉴权方法和系统