一种预防MAC地址泛洪攻击的方法及装置

    公开(公告)号:CN110620794A

    公开(公告)日:2019-12-27

    申请号:CN201911053053.9

    申请日:2019-10-31

    IPC分类号: H04L29/06 H04L29/12

    摘要: 本发明公开了一种预防MAC地址泛洪攻击的方法及装置,本发明通过黑名单MAC地址表中某端口MAC地址表项中疑似次数总和是否大于设定疑似次数总和阈值,判断端口是否被攻击,若被攻击,缩短MAC地址表中该端口的相关MAC地址表项老化时间,并将相关MAC地址表项标记为可疑。能够判定端口攻击情况,并作出应急措施,缩短可疑MAC地址表项删除时间,释放MAC地址表空间,控制MAC地址泛洪攻击,减少带宽压力;通过黑名单MAC地址表项疑似次数是否大于设定疑似次数阈值,判定MAC地址是否是造成泛洪攻击的因素,若是泛洪攻击因素,则将MAC地址表项状态标记为休眠。在休眠期间,丢弃数据帧,避免MAC地址广播造成泛洪,进而避免MAC地址泛洪攻击。