摘要
本申请公开一种防御ICMP攻击方法、装置及系统,其中,报文发送方执行的方法包括:判断目标IP地址是否位于白名单内,其中,所述目标IP地址为报文接收方的IP地址;在所述目标IP地址位于所述白名单内的情况下,确定当前时间对应的动态混淆规则,并基于当前时间对应的动态混淆规则,对生成的标准因特网控制报文协议ICMP报文的头部中至少一个目标字段值进行修改,以及在所述标准ICMP报文的数据部分添加当前时间,并将修改后的ICMP报文发送给所述报文接收方,其中,所述动态混淆规则是根据时间动态更新的混淆规则。
技术关键词
字段
ICMP协议
接收方
发送方
报文特征
动态更新
白名单
密钥
攻击检测模型
种子
验证规则
策略
时间段
存储器
处理器
机器学习模型
模块