[发明专利]一种地址解析协议攻击的处理方法及装置在审
申请号: | 201710700251.4 | 申请日: | 2017-08-16 |
公开(公告)号: | CN107295020A | 公开(公告)日: | 2017-10-24 |
发明(设计)人: | 史宁 | 申请(专利权)人: | 北京新网数码信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12;H04L12/24 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙)11371 | 代理人: | 苏胜 |
地址: | 100000 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种地址解析协议攻击的处理方法及装置,该方法包括监控至少一个虚拟局域网中每个虚拟局域网对应的网络端口,每个虚拟局域网中包括至少一个虚拟主句;实时获取每个虚拟主机通过所述网络端口发出的地址解析协议ARP数据包,提取ARP数据包中的数据链层媒体访问控制MAC地址、源MAC地址以及源IP地址;根据所述数据链层的MAC地址、所述源MAC地址、所述源IP地址,以及预存的虚拟主机的数据链层MAC地址与网络层IP地址的映射关系,确定ARP攻击类型;根据确定的所述ARP攻击类型,以及预设的ARP攻击类型与处理指令的映射关系,确定并执行与该ARP攻击类型对应的处理指令。本发明实施例能够及时监控虚拟主机的地址解析协议攻击并及时进行处理。 | ||
搜索关键词: | 一种 地址 解析 协议 攻击 处理 方法 装置 | ||
【主权项】:
一种地址解析协议攻击的处理方法,其特征在于,包括:监控至少一个虚拟局域网中每个虚拟局域网对应的网络端口,每个虚拟局域网中包括至少一个虚拟主机;实时获取每个虚拟主机通过所述网络端口发出的地址解析协议ARP数据包,提取ARP数据包中的数据链层媒体访问控制MAC地址、源MAC地址以及源IP地址;根据所述数据链层MAC地址、所述源MAC地址、所述源IP地址,以及预存的虚拟主机的数据链层MAC地址与网络层IP地址的映射关系,确定ARP攻击类型;根据确定的所述ARP攻击类型,以及预设的ARP攻击类型与处理指令的映射关系,确定并执行与该ARP攻击类型对应的处理指令。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京新网数码信息技术有限公司,未经北京新网数码信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710700251.4/,转载请声明来源钻瓜专利网。