一种防止重复地址检测攻击的方法及网络设备技术

技术编号:3485507 阅读:291 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种防止重复地址检测攻击的方法,通过记录第一个收到检测第一IPv6地址的DAD  NS报文的第一端口;然后依据记录的第一端口,丢弃从其他端口收到的对应第一IPv6地址的DAD  NS报文以及DAD  NA报文,由于丢弃了影响第一IPv6地址生效的DAD  NA报文以及DAD  NS报文,因此有效的阻止攻击者发起的DAD攻击,使用户节点能够顺利配置IPv6地址。另外,本发明专利技术还公开了一种防止重复地址检测攻击的网络设备。

【技术实现步骤摘要】

【技术保护点】
一种防止重复地址检测攻击的方法,其特征在于,该方法包括:    网络设备在收到针对第一IPv6地址的重复地址检测DAD邻居请求NS报文或DAD邻居公告NA报文时,判断当前是否存在记录有所述第一IPv6地址的表项,    如果是,在当前收到报文的端口与所述表项中记录的端口不同、并该表项标注了临时状态时,丢弃当前收到的报文;    如果不是,在收到DADNS报文时,创建记录有所述第一IPv6地址和接收当前DADNS报文的端口号的表项,并为该表项标注临时状态,转发收到的DADNS报文。

【技术特征摘要】

【专利技术属性】
技术研发人员:黄哲
申请(专利权)人:杭州华三通信技术有限公司
类型:发明
国别省市:86[中国|杭州]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利