摘要
本申请提供一种蜜罐的部署方法,包括:接收隧道服务器发送的隧道数据,并解析隧道数据,输出目标端口号,其中,隧道数据源于公网攻击端的IP数据包;基于目标端口号,查询MAC映射表,匹配虚拟MAC地址,再获取第一以太网帧,第一以太网帧携带虚拟MAC地址,转发第一以太网帧至蜜罐容器,以令蜜罐容器生成响应包;通过隧道服务器将响应包返回至公网攻击端。所述方法在蜜罐主机层设置MAC映射表和帧重构操作,确保虚拟MAC地址被保留于以太网帧中,使攻击流量始终携带虚拟身份,可避免协议层剥离,蜜罐容器生成的响应包在返回公网时维持原始MAC层上下文,地理伪装效果得以增强。
技术关键词
虚拟MAC地址
隧道服务器
公网
蜜罐主机
虚拟网络接口
资源分配请求
云端服务器
容器
隧道协议
数据
管理器
标识
节点
端口
网卡
系统为您推荐了相关专利信息
openflow流表
浮动IP地址
IP网关
网桥
集中式路由器
中继设备
wifi模块
数据
信源编码器
信源信道联合编码
虚拟机间通信
智能网联汽车
场景切换方法
多层次
网络资源需求