发明名称 |
FTP的应用层报文过滤方法及装置 |
摘要 |
本发明公开一种FTP的应用层报文过滤方法,包括以下步骤:在建立文件传输协议FTP的控制通道传输控制协议TCP连接时获取客户端发送的首个传输控制协议同步TCP SYN报文并转发至FTP服务器;检测FTP服务器的回复报文是否为同步确认SYN+ACK的TCP报文,如若不是,则作丢弃处理;检测客户端的响应报文是否为ACK的TCP报文,如若不是,则作丢弃处理;建立数据流表以记录并更新FTP状态。本发明还提供一种FTP的应用层报文过滤装置。本发明可避免和阻止FTP的应用层攻击行为,保证FTP业务安全可靠的传输。 |
申请公布号 |
CN104426837A |
申请公布日期 |
2015.03.18 |
申请号 |
CN201310364450.4 |
申请日期 |
2013.08.20 |
申请人 |
中兴通讯股份有限公司 |
发明人 |
高永岗;李娟 |
分类号 |
H04L29/06(2006.01)I;H04L29/08(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
深圳市世纪恒程知识产权代理事务所 44287 |
代理人 |
胡海国 |
主权项 |
一种FTP的应用层报文过滤方法,其特征在于,包括以下步骤:在建立文件传输协议FTP的控制通道传输控制协议TCP连接时获取客户端发送的首个传输控制协议同步TCP SYN报文并转发至FTP服务器;检测FTP服务器的回复报文是否为同步确认SYN+ACK的TCP报文,如若不是,则作丢弃处理;检测客户端的响应报文是否为ACK的TCP报文,如若不是,则作丢弃处理;建立数据流表以记录并更新FTP状态。 |
地址 |
518057 广东省深圳市南山区高新技术产业园科技南路中兴通讯大厦法务部 |