发明名称 |
过滤用户数据报协议数据包的方法和装置 |
摘要 |
本发明实施例涉及一种过滤用户数据报协议数据包的方法和装置。其中,所述方法包括:根据应用层协议的协议特征字,检测用户数据报协议数据包的包体;其中,所述协议特征字为使用所述应用层协议的用户数据报协议数据包的包体共有的数据;若所述用户数据报协议数据包的包体中不存在与所述协议特征字相匹配的数据,则丢弃所述用户数据报协议数据包。本发明实施例通过检测UDP数据包的包体,当UDP数据包的包体中不存在与应用层协议的协议特征字匹配的数据时,认为该UDP数据包为DDOS攻击的UDP数据包,因此丢弃该数据包,从而可以克服现有技术中无法有效过滤DDOS攻击的UDP数据包的缺陷,实现有效过滤DDOS攻击的UDP数据包。 |
申请公布号 |
CN101599976A |
申请公布日期 |
2009.12.09 |
申请号 |
CN200910152203.1 |
申请日期 |
2009.07.10 |
申请人 |
成都市华为赛门铁克科技有限公司 |
发明人 |
蒋武;杨莉 |
分类号 |
H04L29/06(2006.01)I;H04L12/56(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京同立钧成知识产权代理有限公司 |
代理人 |
刘 芳 |
主权项 |
1、一种过滤用户数据报协议数据包的方法,其特征在于,包括:根据应用层协议的协议特征字,检测用户数据报协议数据包的包体;其中,所述协议特征字为使用所述应用层协议的用户数据报协议数据包的包体共有的数据;若所述用户数据报协议数据包的包体中不存在与所述协议特征字相匹配的数据,则丢弃所述用户数据报协议数据包。 |
地址 |
611731四川省成都市天辰路88号电子科技大学高新科技园 |