发明授权
CN101771575B 一种处理IP分片报文的方法、装置及系统
失效 - 权利终止
- 专利标题: 一种处理IP分片报文的方法、装置及系统
- 专利标题(英): Method, device and system for processing IP partitioned message
-
申请号: CN200810241965.4申请日: 2008-12-29
-
公开(公告)号: CN101771575B公开(公告)日: 2014-04-16
- 发明人: 王勇 , 赵玉超 , 陈国海 , 张波
- 申请人: 华为技术有限公司
- 申请人地址: 广东省深圳市龙岗区坂田华为总部办公楼
- 专利权人: 华为技术有限公司
- 当前专利权人: 华为技术有限公司
- 当前专利权人地址: 广东省深圳市龙岗区坂田华为总部办公楼
- 主分类号: H04L12/26
- IPC分类号: H04L12/26 ; H04L12/70 ; H04L29/06
摘要:
本发明提供了一种处理IP分片报文的方法、装置及系统。本发明所述方法包括:接收网络设备发送的IP分片报文;当所述IP分片报文所属IP数据包记录有完整的特征信息时,检测所述IP分片报文所属IP数据包的TCP连接是否已经建立,其中所述特征信息包括:源IP地址,目的IP地址,源端口,目的端口,协议号;若所述IP数据包的TCP连接没有建立,则对所述IP数据包的IP分片报文进行丢弃处理或者记录统计处理。本发明通过快速准确地识别出IP分片攻击报文,解决了因IP分片攻击造成的性能瓶颈的问题,减轻了NIDS/NIPS系统的存储资源和CPU计算资源压力,从而提高了NIDS/NIPS系统的处理能力和IP分片重组的效率。
公开/授权文献
- CN101771575A 一种处理IP分片报文的方法、装置及系统 公开/授权日:2010-07-07