System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本专利技术涉及互联网网络的领域,尤其涉及基于iptable的流量过滤控制方法和系统。
技术介绍
1、智能手机或便携式计算机等用户端接入到互联网后,会不可避免地受到攻击,这些攻击可包括但不限于是木马病毒攻击或流量攻击。其中,流量攻击主要是在短时间内向用户端发送大量syn包,使得用户端处于数据包接收极限状态,导致用户端发生死机等问题。为了避免用户端受到流量攻击,通常会在用户端内部安装相应的防火墙或者保护软件,但是安装防火墙或者保护软件后需要定期进行更新,才能保证防火墙或者保护软件对流量攻击进行有效全面的拦截,增加对流量攻击的防护成本,无法快速和准确对用户端进行流量过滤和控制,不能降低用户端对来自网络传输的数据流量接收负荷。
技术实现思路
1、本专利技术的目的在于提供基于iptable的流量过滤控制方法和系统,其基于用户端在网络内部所有输入网络链路的数据输入属性信息,对所有输入网络链路设置iptable代理,将输入网络链路划分到相应的安全框架中;利用iptable代理,获取输入网络链路的数据流状态信息,以此判断输入网络链路是否发生数据流量异常事件,并得到发生数据流量异常事件的输入网络链路的异常数据包属性信息,从而确定输入网络链路需要进行流量过滤拦截的数据包成分;对发生数据流量异常事件的输入网络链路进行流量过滤后,基于流量过滤的结果,调整发生数据流量异常事件的输入网络链路的工作状态,在不需要在用户端内部设置防火墙的情况下能够对用户端进行准确全面的流量控制,降低用户端的数据流量接收负荷。
...【技术保护点】
1.基于iptable的流量过滤控制方法,其特征在于,包括:
2.如权利要求1所述的基于iptable的流量过滤控制方法,其特征在于:基于用户端当前连接的网络状态信息,确定所述用户端在网络内部的所有输入网络链路;对所述输入网络链路进行识别,得到所述输入网络链路的数据输入属性信息,并基于所述数据输入属性信息,对所有输入网络链路设置相应的iptable代理,包括:
3.如权利要求1所述的基于iptable的流量过滤控制方法,其特征在于:基于所述iptable代理,获取所述输入网络链路的数据流状态信息;对所述数据流状态信息进行分析,判断所述输入网络链路是否发生数据流量异常事件;对发生数据流量异常事件的输入网络链路进行异常数据流成分标识处理,得到发生数据流量异常事件的输入网络链路的异常数据包属性信息,包括:
4.如权利要求3所述的基于iptable的流量过滤控制方法,其特征在于:基于所述异常数据包属性信息,对发生数据流量异常事件的输入网络链路进行流量过滤;并基于所述流量过滤的结果,调整所述发生数据流量异常事件的输入网络链路的工作状态,包括:
6.如权利要求5所述的基于iptable的流量过滤控制系统,其特征在于:所述用户端网络链路识别模块用于基于用户端当前连接的网络状态信息,确定所述用户端在网络内部的所有输入网络链路,包括:
7.如权利要求5所述的基于iptable的流量过滤控制系统,其特征在于:所述数据流量异常事件判断模块用于基于所述iptable代理,获取所述输入网络链路的数据流状态信息;对所述数据流状态信息进行分析,判断所述输入网络链路是否发生数据流量异常事件,包括:
8.如权利要求7所述的基于iptable的流量过滤控制系统,其特征在于:所述流量过滤模块用于基于所述异常数据包属性信息,对发生数据流量异常事件的输入网络链路进行流量过滤,包括:
...【技术特征摘要】
1.基于iptable的流量过滤控制方法,其特征在于,包括:
2.如权利要求1所述的基于iptable的流量过滤控制方法,其特征在于:基于用户端当前连接的网络状态信息,确定所述用户端在网络内部的所有输入网络链路;对所述输入网络链路进行识别,得到所述输入网络链路的数据输入属性信息,并基于所述数据输入属性信息,对所有输入网络链路设置相应的iptable代理,包括:
3.如权利要求1所述的基于iptable的流量过滤控制方法,其特征在于:基于所述iptable代理,获取所述输入网络链路的数据流状态信息;对所述数据流状态信息进行分析,判断所述输入网络链路是否发生数据流量异常事件;对发生数据流量异常事件的输入网络链路进行异常数据流成分标识处理,得到发生数据流量异常事件的输入网络链路的异常数据包属性信息,包括:
4.如权利要求3所述的基于iptable的流量过滤控制方法,其特征在于:基于所述异常数据包属性信息,对发生数据...
【专利技术属性】
技术研发人员:余丹,兰雨晴,赵蒙蒙,李森,
申请(专利权)人:慧之安信息技术股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。