发明名称 |
一种基于TCP包特征的无状态扫描过滤方法 |
摘要 |
本发明公开了一种基于TCP包特征的无状态扫描过滤方法,包括以下步骤:在主机或者网关捕获接收到的TCP包,获取TCP包的数据序号位和源端口位;根据本地IP和远端IP取哈希,判断该哈希值是否和获取的数据序号位和源端口位一致;如果一致,则说明这个数据包为无状态扫描数据包,向发送方返回RST包,结束这个连接。本发明可以解决防火墙过滤无状态扫描数据包的难题,达到更好的安全防护目的,增加整个网络的安全性。 |
申请公布号 |
CN106453376A |
申请公布日期 |
2017.02.22 |
申请号 |
CN201610968643.4 |
申请日期 |
2016.10.27 |
申请人 |
成都知道创宇信息技术有限公司 |
发明人 |
李秋恒 |
分类号 |
H04L29/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
成都信博专利代理有限责任公司 51200 |
代理人 |
张辉;崔建中 |
主权项 |
一种基于TCP包特征的无状态扫描过滤方法,其特征在于,包括以下步骤:步骤1:在主机或者网关捕获接收到的TCP包,获取TCP包的数据序号位和源端口位;步骤2:根据本地IP和远端IP取哈希,判断该哈希值是否和获取的数据序号位和源端口位一致;步骤3:如果一致,则说明这个数据包为无状态扫描数据包,向发送方返回RST包,结束这个连接。 |
地址 |
610000 四川省成都市高新区天府大道中段801号5幢8层 |