[发明专利]安全的组播侦听者发现协议窥探方法和装置有效
申请号: | 201210052201.7 | 申请日: | 2012-03-01 |
公开(公告)号: | CN102546670A | 公开(公告)日: | 2012-07-04 |
发明(设计)人: | 梁小冰 | 申请(专利权)人: | 神州数码网络(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/56 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 陈丽燕 |
地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种安全的组播侦听者发现协议窥探方法和装置,通过设置信任端口,只有从信任端口收到的MLD普遍组查询报文才被转发;启用重复地址检测监听并获取主机地址信息,如果收到的MLD成员关系报告报文,其源主机地址信息不在主机地址信息表中,则将报文丢弃;预设每个IP地址可请求组播组的最大个数,超过最大请求个数的报文将被丢弃。本发明有效解决了网络中的MLD普遍组查询欺骗、MLD源地址欺骗和MLD成员报告报文攻击等问题。 | ||
搜索关键词: | 安全 侦听 发现 协议 窥探 方法 装置 | ||
【主权项】:
一种安全的组播侦听者发现协议窥探(Multicast Listener Discovery Snooping,MLD Snooping)方法,其特征在于,包括以下步骤:A、接收MLD报文,判断MLD报文的类型;B、当所述MLD报文为MLD普通组查询报文时,根据预设的信任端口判断是否对MLD普通组查询报文进行转发;当所述MLD报文为MLD成员关系报告报文时,根据预设的每个IP地址允许请求的最大组播组个数或通过监听重复地址检测(Duplicate Address Detection,DAD)获取的地址信息,判断是否对MLD成员关系报告报文进行转发。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于神州数码网络(北京)有限公司,未经神州数码网络(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210052201.7/,转载请声明来源钻瓜专利网。
- 上一篇:婴儿保暖器
- 下一篇:一种搜索触发的即时通讯群组建立方法和装置