【技术实现步骤摘要】
本申请涉及网络
,尤其涉及一种识别网络环路的方法、装置、流量清洗设备及系统。
技术介绍
随着网络的发展,攻击流量越来越大,在旁路部署的模式下,通过静态路由、边界网关协议(BorderGatewayProtocol,简称为BGP)路由等动态路由将流量动态的指向清洗分布式拒绝服务(DistributedDenialofService,简称为DDoS)清洗设备,DDoS清洗设备再通过各种流量注入方式,将流量回注到链路中。然而,DDoS清洗设备在旁路部署的模式下,会由于策略路由配置错误牵引网络之间互连的协议(InternetProtocol,简称为IP)地址错误,从而导致网络存在环路,进而导致网络不可用。
技术实现思路
有鉴于此,本申请提供一种新的技术方案,可以通过数据报文识别出网络环路,避免由于策略路由配置导致的网络环路影响网络可用性。为实现上述目的,本申请提供技术方案如下:根据本申请的第一方面,提出了一种识别网络环路的方法,包括:从被牵引的网络流量中确定存活时长小于第一预设阈值的第一数据报文并确定所述第一数据报文的目的IP地址;在确定所述第一数据报文的目的IP地址之后的第一设定时间段内,确定接收到的需要发往所述目的IP地址的多个第二数据报文;根据所述多个第二数据报文的存活时长确定所述目的IP地址是否存在网络环路。根据本申请的第二方面,提出了一种识别网络环路的装置,包括:第一确定模块,用于从被牵引的网络流量中确定存活时长小于第一预设阈值的第一数据报文并确定所述第一数据报文的目的IP地址;第二确定模块,用于在所述第一确定模块确定所述第一数据报文的目的IP地址之 ...
【技术保护点】
一种识别网络环路的方法,其特征在于,所述方法包括:从被牵引的网络流量中确定存活时长小于第一预设阈值的第一数据报文并确定所述第一数据报文的目的IP地址;在确定所述第一数据报文的目的IP地址之后的第一设定时间段内,确定接收到的需要发往所述目的IP地址的多个第二数据报文;根据所述多个第二数据报文的存活时长确定所述目的IP地址是否存在网络环路。
【技术特征摘要】
1.一种识别网络环路的方法,其特征在于,所述方法包括:从被牵引的网络流量中确定存活时长小于第一预设阈值的第一数据报文并确定所述第一数据报文的目的IP地址;在确定所述第一数据报文的目的IP地址之后的第一设定时间段内,确定接收到的需要发往所述目的IP地址的多个第二数据报文;根据所述多个第二数据报文的存活时长确定所述目的IP地址是否存在网络环路。2.根据权利要求1所述的方法,其特征在于,所述根据所述多个第二数据报文的存活时长确定所述目的IP地址是否存在网络环路,包括:在所述第一设定时间段内确定所述多个第二数据报文对应的多个存活时长中是否存在设定个数的减少到第二预设阈值的存活时长;如果存在设定个数的减少到所述第二预设阈值的存活时长,确定所述目的IP地址存在网络环路。3.根据权利要求2所述的方法,其特征在于,所述方法还包括:如果不存在设定个数的减少到所述第二预设阈值的存活时长,确定所述目的IP地址不存在所述网络环路;在确定所述目的IP地址不存在所述网络环路之后的第二设定时间段内,继续监控来自所述目的IP地址的数据报文。4.根据权利要求1所述的方法,其特征在于,所述方法还包括:如果所述目的IP地址存在网络环路,将所述目的IP地址记录在环路牵引黑名单中;停止对需要发往所述目的IP地址的数据报文的牵引;在检测到所述目的IP地址对应的网络环路修复后,从所述环路牵引黑名单中删除所述目的IP地址。5.根据权利要求1-4任一所述的方法,其特征在于,所述方法还包括:将所述第一数据报文的目的IP地址记录在用于监测网络环路的IP地址名单中。6.一种识别网络环路的装置,其特征在于,所述装置包括:第一确定模块,用于从被牵引的网络流量中确定存活时长小于第一预设阈值的第一数据报文并确定所述第一数据报文的目的IP地址;第二确定模块,用于在所述第一确定模块确定所述第一数据报文的目的IP地址之后的第一设定时间段内,确定接收到的需要发往所述目的IP地址的多个第二数据报文;第三确定模块,用于根据所述第二确定模块确定的所述多个第二数据报文的存活时长确定所述目的IP地址是否存在网络环路。7.根据权利要求6所述的装置,其特征在于,所述第三确定模块包括:第一确定单元,用于在所述第一设定时间段内确定所述多个第二数据报文对应的多个存活时长中是否存在设定个数的减少到第二预设阈值的存活时长;第二确定单元,用于如果所述第一确定单元确定存在设定个数的减少到所述第二预设阈值的存活时长,确定所述目的IP地址存在网络环路。8.根据权利要求7所述的装置,其特征在于,所述装置还包括:第四确定模块,用于如果所述第一确定单元确定不存在设定个数的减少到所述第二预设阈值的存活时长,确定所述目的IP地址不存在所述网络环路;监控模块,用于在所述第四确定模块确定所述目的IP地址不存在所述网络环路之后的第二设定时间段内,继续监控来自所述目的IP地址的数据报文。9.根据权利要求6所述的装置,其特征在于,所述装置还包括:第一记录模块,用于如果所述第三确定模块确定所述目的IP地址存在网络环路,将所述目的IP地址记录在环路牵引黑名单中;控制模块,用于在所述第三确定模块确定所述目的IP地址存在网络环路
\t后,停止对需要发往所述目的IP地址的数据报文的牵引;删除模块,用于在检测到所述目的IP地址对应的网络环路修复后,从所述第一记录模块记录的所述环路牵引黑名单中删除所述目的IP地址。10.根据权利要求6-9任一所述的装置,其特征在于,所述装置还包括:第二记录模块,用于将...
【专利技术属性】
技术研发人员:宋阳阳,马乐乐,胡闽,
申请(专利权)人:阿里巴巴集团控股有限公司,
类型:发明
国别省市:开曼群岛;KY
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。