说明:收录90万 73个行业的国家标准 支持批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211333716.4 (22)申请日 2022.10.28 (71)申请人 成都数默科技有限公司 地址 610000 四川省成 都市中国 (四川) 自 由贸易试验区成都高新区天府大道北 段28号1栋2单 元15层06号 (72)发明人 田红伟 徐文勇 王伟旭  (74)专利代理 机构 成都天嘉专利事务所(普通 合伙) 5121 1 专利代理师 程余 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 基于服务提供商动态IP白名单的流量采集 过滤方法 (57)摘要 本发明公开了基于服务提供商动态IP白名 单的流量采集过滤方法, 属于流量安全分析领 域。 包括: 抽取流量中的DNS应答流量, 将该应答 流量的问题中的域名与自定义服务商的域名白 名单匹配; 提取匹配成功的应答流量中应答记录 为IP地址的记录, 并在IP白名单库中进行查找; 若找到则更新该IP地址的插入时间, 若未找到则 将该IP地址插入IP白名单库; 从流量中获取IP 会 话的IP地址, 将该IP与IP白名单库进行匹配; 将 匹配失败的IP 对应的会话流量提取出来, 进入后 续的后续流量安全分析。 本发明利用该不断更新 的动态IP白名单库进行流量过滤采集, 以排除正 常业务流量, 减少干扰, 实现针对性的网络安全 分析。 权利要求书2页 说明书5页 附图2页 CN 115412366 A 2022.11.29 CN 115412366 A 1.基于服 务提供商动态IP白名单的流 量采集过 滤方法, 其特 征在于, 包括如下步骤: S1、 从流量中获取IP会话的IP地址, 并与动态IP白名单库中的IP地址进行匹配; 丢弃匹配成功的IP地址所对应的IP会话 流量; 采集匹配失败的IP地址所对应的IP会话流量, 进入后续流量安全分析, 并抽取其中的 DNS应答流量; S2、 提取所述DNS应答流量的问题中的域名以及当前DNS应答流量的数据帧的时间戳, 将提取出的域名与自定义 服务商的域名白名单相匹配: 若域名白名单匹配失败, 则跳过, 继续获取 下一个DNS应答 流量; 提取域名白名单匹配成功的DNS应答 流量中应答记录为 IP地址的A 记录; S3、 遍历A 记录中的IP地址, 对动态IP白名单库进行新增或更新插 入时间的操作; S4、 将步骤S3得到的动态IP白名单库 作用于步骤S1进行流 量过滤采集。 2.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 步骤S1 中, 若IP地址与动态 IP白名单库匹配成功, 则读取该IP地址在动态 IP白名单库 中的最近一次插 入时间, 并判断该插 入时间是否过期: 若未过期, 则丢弃 该IP地址对应的IP会话 流量; 若过期, 则将该IP地址从动态IP白名单库中删除, 但保留该IP地址对应的IP会话 流量。 3.根据权利要求2所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 判断插 入时间是否过期的方式为: 若当前流量采集时间减去最近一次插入时间的值大于或等于存活时间TTL, 则该插入 时间已过期; 若当前流量采集时间减去最近一次插入时间的值小于存活时间TTL, 则该插入时间未 过期。 4.根据权利要求3所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 存活 时间TTL为预设的 白名单过期时间, 根据动态 IP白名单库的数据量或者域名解析 频率自行确定 。 5.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 步骤S1 中, 首先按照IP会话对流量进 行分组, 保证每个IP会话的流量只出现在一个分 组中, 再获取每 个分组中的IP会话的IP地址, 将其与动态IP白名单库中的IP地址进行匹配。 6.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 步骤S2中, 提取DNS应答流量的问题中的域名后, 分离该域名得到二级域名, 然后 将该 二级域名与自定义 服务商的域名白名单进行匹配。 7.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 所述动态IP白名单库为 一张以IP地址为键值、 以时间戳 为值的哈希 表。 8.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 步骤S3具体包括: 遍历A记录中的IP地址, 并在动态IP白名单库中进行对应键值 查找; 若未找到键值, 则将该IP地址以IP地址为键值、 时间戳为值的记录插入动态IP白名单 库; 若找到键值, 则在IP动态白名单库中更新该键值对应的时间戳, 将其赋值为数据帧的权 利 要 求 书 1/2 页 2 CN 115412366 A 2时间戳。权 利 要 求 书 2/2 页 3 CN 115412366 A 3

.PDF文档 专利 基于服务提供商动态IP白名单的流量采集过滤方法

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 基于服务提供商动态IP白名单的流量采集过滤方法 第 1 页 专利 基于服务提供商动态IP白名单的流量采集过滤方法 第 2 页 专利 基于服务提供商动态IP白名单的流量采集过滤方法 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 16:42:41上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。