专利状态
基于Snooping技术的防止DHCP报文攻击的方法
专利申请进度
申请
2007-12-14
申请公布
2009-06-17
授权
2012-11-28
预估到期
2027-12-14
专利基础信息
申请号 申请日
授权公布号 授权公告日
分类号
分类
申请人名称 上海博达数据通信有限公司
申请人地址
专利法律状态
  • 2012-11-28
    授权
    状态信息
    授权
  • 2010-12-29
    实质审查的生效
    状态信息
    实质审查的生效IPC(主分类):H04L 29/06申请日:20071214
  • 2009-06-17
    公布
    状态信息
    公布
摘要
本发明公开了一种基于Snooping技术的防止DHCP报文攻击的方法。该方法先在交换机上将所有DHCP报文重定向到本地进行监测。对于报文按照是请求报文还是应答报文进行分别处理:如果是DHCP应答报文,而收到报文的端口为非信任端口,则认为报文是伪服务器发送的应答报文,将报文丢弃。如果是DHCP请求报文且收到报文的端口为非信任端口,则进一步判断DHCP请求的报文中的CHADDR段与客户端MAC地址是否相同,如果不同则认为是攻击报文,将报文丢弃。另外,在DHCP监测处理过程中根据DHCP报文,在交换机本地将硬件地址和IP地址的绑定关系添加到端口,并设置绑定存续的时间。该技术方案用来防止DHCP服务器的Dos攻击和冒充的DHCP服务器给用户主机分配地址造成危害。

返回首页 | 品牌大全 | 品牌排行 | 品牌问答 | 品牌资讯 | 品牌价值 | 关于我们 | 联系我们 | 免责声明

Copyright 2013-2020 品牌门户,牌子123(www.paizi123.cn) 版权所有 备案号:苏ICP备13009020号-7

网站地图