摘要
本申请提供一种基于分布式DPI系统的流量封堵方法及相关设备,方法包括:主控板接收通过北向接口下发的第一封堵规则并进行解析,将第一封堵规则中的非五元组匹配规则以全量方式下发至报文处理单元;可编程交换芯片将网络报文转发至报文处理单元;报文处理单元根据非五元组匹配规则对网络报文进行匹配判断;在识别出网络报文命中非五元组匹配规则时,将对应的关键特征信息上报至主控板;主控板根据关键特征信息生成第二封堵规则并下发至可编程交换芯片;可编程交换芯片将接收到第二封堵规则写入内部可配置的规则表中,并在后续网络报文命中第二封堵规则时执行流量封堵。本申请能够实现对网络中复杂、加密或动态变化流量的精确分类、识别与封堵。
技术关键词
DPI系统
封堵方法
报文
主控板
处理单元
网络
芯片
字段
计算机程序指令
标识
计算机程序产品
处理器
模式匹配
控制接口
电子设备
系统控制
可读存储介质
协议
系统为您推荐了相关专利信息
马尔可夫随机场模型
影像
阴影检测方法
区域生长算法
双边滤波算法
低功耗蓝牙数据
判定算法
数据测试方法
计算机设备
数据测试装置
螺母自动化
智能控制模块
尺寸检测单元
铆螺母
包装模块
网页插件
分析工具
策略数据库
构建交互界面
计算机程序指令
负载均衡算法
报文回放方法
进程
时间差
计算机程序指令