发明名称 | 网络攻击抓包方法及装置 | ||
摘要 | 本申请提出网络攻击抓包方法及装置。方法包括:当设备确定数据流命中攻击规则时,判断该攻击规则是否配置了抓包策略且该抓包策略开启,若是,则根据该抓包策略判断第一阶段是否需要抓包,若需要,则对该数据流进行连续抓包,当连续抓包次数达到预设第一阈值时,根据该抓包策略,判断是否需要进行第二阶段抓包,若需要进行,则继续对该数据流进行间断性抓包。本申请实现了有选择性地抓包,减少了对设备资源的消耗。 | ||
申请公布号 | CN105592041A | 申请公布日期 | 2016.05.18 |
申请号 | CN201510469336.7 | 申请日期 | 2015.08.04 |
申请人 | 杭州华三通信技术有限公司 | 发明人 | 张惊申 |
分类号 | H04L29/06(2006.01)I | 主分类号 | H04L29/06(2006.01)I |
代理机构 | 北京德琦知识产权代理有限公司 11018 | 代理人 | 衣淑凤;宋志强 |
主权项 | 一种网络攻击抓包方法,其特征在于,该方法包括:当设备确定数据流命中攻击规则时,判断该攻击规则是否配置了抓包策略且该抓包策略开启,若是,则根据该抓包策略判断第一阶段是否需要抓包,若需要,则对该数据流进行连续抓包,当连续抓包次数达到预设第一阈值时,根据该抓包策略,判断是否需要进行第二阶段抓包,若需要进行,则继续对该数据流进行间断性抓包。 | ||
地址 | 310052 浙江省杭州市滨江区长河路466号 |