发明名称 P2P流量识别方法、装置、设备和系统
摘要 本发明公开了一种P2P流量识别方法、装置、网关设备和系统,用以在连接建立时对P2P流量进行准确识别。其中,所述P2P流量识别方法,包括:在用户与来源客户端建立连接时,获得包含未知数据流量的首报文数据包,并提取所述首报文数据包中的来源客户端信息,所述未知数据流量为除已知类型数据流量和明文P2P流量以外的数据流量;判断所述来源客户端信息是否存在于预先建立的P2P客户端列表中;在判断结果为是时,确定所述未知数据流量为P2P流量;在判断结果为否时,确定所述未知流量为非P2P流量。
申请公布号 CN102404396B 申请公布日期 2014.04.02
申请号 CN201110360161.8 申请日期 2011.11.14
申请人 北京星网锐捷网络技术有限公司 发明人 潘云登;陈朝晖
分类号 H04L29/08(2006.01)I;H04L12/26(2006.01)I 主分类号 H04L29/08(2006.01)I
代理机构 北京同达信恒知识产权代理有限公司 11291 代理人 黄志华
主权项 一种P2P流量识别方法,其特征在于,包括:在用户与来源客户端建立连接时,获得包含未知数据流量的首报文数据包,并提取所述首报文数据包中的来源客户端信息,所述未知数据流量为除已知类型数据流量和明文对等网络P2P流量以外的数据流量;判断所述来源客户端信息是否存在于预先建立的P2P客户端列表中;在判断结果为是时,确定所述未知数据流量为P2P流量;在判断结果为否时,确定所述未知数据流量为非P2P流量;其中,P2P客户端列表建立过程如下:当所述用户向外网客户端请求资源时,获取包含明文P2P流量的交互数据包,并确定所述明文P2P流量对应的P2P应用类型;根据确定出的P2P应用类型解析所述交互数据包,提取所述用户所请求资源的资源标识;从预先存储的报文模板库中,选择所述P2P应用类型对应的来源交换报文模板;利用所述来源交换报文模板和所述资源标识构造来源交换报文,并向所述用户发送所述来源交换报文;从所述用户返回的来源交换报文的应答报文中,提取每个来源客户端的IP和端口号建立P2P客户端列表;其中,所述来源客户端是指能够提供资源的外网客户端。
地址 100036 北京市海淀区复兴路29号中意鹏奥大厦东楼11层