发明名称 ARP/ND-Cache vor Denial-Of-Service-Angriffen schützen
摘要 Bei einem Ausführungsbeispiel pflegt eine Einrichtung (zum Beispiel ein Switch oder eine Registrierungseinheit) eine Bindetabelle für alle IP-Adressen (IP = Internet Protocol) in einem mit der Einrichtung verbundenen, bestimmten Teilnetz, und als Antwort auf das Empfangen einer Nachschlagenachricht der Nachbaranfrage (NS) von einem Router für eine bestimmte Adresse bestimmt sie, ob die bestimmte Adresse in der Bindetabelle enthalten ist. Wenn die bestimmte Adresse nicht in der Bindetabelle enthalten ist, veranlasst die Einrichtung den Router, die bestimmte Adresse nicht in einem ND-Cache (Neighbor Discovery, Nachbarermittlung) auf dem Router zu speichern (zum Beispiel, indem er so antwortet, dass der Cache geleert wird, oder indem er den Vorgang ignoriert, um zu verhindern, dass ein Zustand erstellt wird). Bei einem weiteren Ausführungsbeispiel stellt der Router, der die ND-Anforderung erstellt hat, als Antwort darauf, dass die Einrichtung angibt, dass die bestimmte Adresse nicht in ihrer Bindetabelle enthalten ist (zum Beispiel über eine explizite Antwort, dass geleert werden soll, oder das Fehlen einer Anweisung, einen Zustand zu speichern), sicher, dass die bestimmte Adresse nicht in einem ND-Cache auf dem Router behalten wird.
申请公布号 DE112013002272(T5) 申请公布日期 2015.03.05
申请号 DE20131102272T 申请日期 2013.04.29
申请人 CISCO TECHNOLOGY, INC. 发明人 LEVY-ABEGNOLI, ERIC;THUBERT, PASCAL;RIBIERE, VINCENT JEAN
分类号 H04L29/06;H04L12/751 主分类号 H04L29/06
代理机构 代理人
主权项
地址