发明名称 一种基于TCP包特征的无状态扫描过滤方法
摘要 本发明公开了一种基于TCP包特征的无状态扫描过滤方法,包括以下步骤:在主机或者网关捕获接收到的TCP包,获取TCP包的数据序号位和源端口位;根据本地IP和远端IP取哈希,判断该哈希值是否和获取的数据序号位和源端口位一致;如果一致,则说明这个数据包为无状态扫描数据包,向发送方返回RST包,结束这个连接。本发明可以解决防火墙过滤无状态扫描数据包的难题,达到更好的安全防护目的,增加整个网络的安全性。
申请公布号 CN106453376A 申请公布日期 2017.02.22
申请号 CN201610968643.4 申请日期 2016.10.27
申请人 成都知道创宇信息技术有限公司 发明人 李秋恒
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 成都信博专利代理有限责任公司 51200 代理人 张辉;崔建中
主权项 一种基于TCP包特征的无状态扫描过滤方法,其特征在于,包括以下步骤:步骤1:在主机或者网关捕获接收到的TCP包,获取TCP包的数据序号位和源端口位;步骤2:根据本地IP和远端IP取哈希,判断该哈希值是否和获取的数据序号位和源端口位一致;步骤3:如果一致,则说明这个数据包为无状态扫描数据包,向发送方返回RST包,结束这个连接。
地址 610000 四川省成都市高新区天府大道中段801号5幢8层