• 热门行业
  • 装修建材
  • 家居生活
  • 餐饮食品
  • 母婴教育
  • 电脑办公
  • 服装首饰
  • 汽车工具
  • 家电数码
  • 机械化工
  • 休闲美容
返回上一页
专利状态
基于Snooping技术的防止DHCP报文攻击的方法
有效
专利申请进度
申请
2007-12-14
申请公布
2009-06-17
授权
2012-11-28
预估到期
2027-12-14
专利基础信息
申请号 CN200710172299.9 申请日 2007-12-14
申请公布号 CN101459653A 申请公布日 2009-06-17
授权公布号 CN101459653B 授权公告日 2012-11-28
分类号 H04L29/06;H04L29/12;H04L12/26;H04L12/56
分类 电通信技术;
申请人名称 上海博达数据通信有限公司
申请人地址 上海市浦东新区张江高科技园区居里路123号
专利法律状态
  • 2012-11-28
    授权
    状态信息
    授权
  • 2010-12-29
    实质审查的生效
    状态信息
    实质审查的生效IPC(主分类):H04L 29/06申请日:20071214
  • 2009-06-17
    公布
    状态信息
    公布
摘要
本发明公开了一种基于Snooping技术的防止DHCP报文攻击的方法。该方法先在交换机上将所有DHCP报文重定向到本地进行监测。对于报文按照是请求报文还是应答报文进行分别处理:如果是DHCP应答报文,而收到报文的端口为非信任端口,则认为报文是伪服务器发送的应答报文,将报文丢弃。如果是DHCP请求报文且收到报文的端口为非信任端口,则进一步判断DHCP请求的报文中的CHADDR段与客户端MAC地址是否相同,如果不同则认为是攻击报文,将报文丢弃。另外,在DHCP监测处理过程中根据DHCP报文,在交换机本地将硬件地址和IP地址的绑定关系添加到端口,并设置绑定存续的时间。该技术方案用来防止DHCP服务器的Dos攻击和冒充的DHCP服务器给用户主机分配地址造成危害。