摘要
本申请提供了一种防止报文攻击的方法、装置、交换机及可读存储介质;涉及交换机防护技术领域。该方法包括:对获取到的报文进行解析,得到与报文源端标识对应的报文数量;基于报文源端标识对应的报文数量和接收时间段,计算与报文源端标识对应的报文速率;在报文速率超过攻击速率阈值的次数累计达到预设的第一阈值时,确定报文源端标识对应的报文源端为攻击源端;针对攻击源端发送的报文,发出报文攻击的告警提示和/或通过转发芯片对报文上送至处理器的过程执行限制操作;本申请实施例通过判断报文速率超过攻击速率阈值的累计次数,以确定是否发生报文攻击,可以提高识别报文攻击的准确度以及防报文攻击的精准度。
技术关键词
标识
速率
交换机防护技术
识别报文攻击
时间段
芯片
处理器通信
协议
可读存储介质
存储器
计算机