一种无线防止泛洪攻击的方法

文档序号:7819229阅读:532来源:国知局
一种无线防止泛洪攻击的方法
【专利摘要】本发明提供了一种无线防止泛洪攻击的方法,包括:步骤1,记录每一个用户的报文类型和数量;步骤2,设置预设阈值;步骤3,若所述报文数量超过预设阈值,则判断用户为泛洪攻击。步骤4,若所述报文被判断为泛洪攻击,则丢弃所述报文,并将所述用户加入黑名单。采用本发明的方案后,设置报文预设阈值,在收到同一用户用类型的报文超过预设阈值时,判断用户为泛洪攻击,丢弃所述报文,并将用户加入黑名单,有效防止泛洪攻击。
【专利说明】一种无线防止泛洪攻击的方法

【技术领域】
[0001]本发明涉及泛洪攻击的【技术领域】,尤其涉及一种无线防止泛洪攻击的方法。

【背景技术】
[0002]传统技术中,无线泛洪攻击主要有以下几种:无线关联泛洪攻击,无线去关联泛洪攻击,认证泛洪攻击,去认证泛洪攻击。
[0003]泛洪攻击是指在恶意用户利用工具伪造大量相同的报文来攻击接入点,消耗了接入点的资源,从而使得接入点不能够正常地服务。


【发明内容】

[0004]本发明需解决的技术问题是克服上述的不足,提供一种无线防止泛洪攻击的方法,其特征在于,包括:
[0005]步骤I,记录每一个用户的报文类型和数量;
[0006]步骤2,设置报文预设阈值;
[0007]步骤3,若所述报文数量超过预设阈值,则判断用户为泛洪攻击。
[0008]步骤4,若所述报文被判断为泛洪攻击,则丢弃所述报文,并将所述用户加入黑名单用户。
[0009]进一步的,无线用户上线流程为关联、认证,无线用户下线的流程为去认证、去关联。
[0010]进一步的,在关联、认证、去认证以及去关联的每个阶段都设置预设阈值,所述阶段收到同一个用户同样类型的报文超过预设阈值则判断为泛洪攻击,丢弃所述报文,否则进行下一个阶段。
[0011]进一步的,所述每一个阶段的报文为关联报文、认证报文、去认证报文以及去关联报文。
[0012]进一步的,在步骤I之前还包括:
[0013]收到用户报文;
[0014]判断用户是否为黑名单用户;
[0015]若是,则丢弃所述用户报文,若否,则往下执行步骤。
[0016]采用本发明方法后,设置报文预设阈值,在收到同一用户用类型的报文超过预设阈值时,判断用户为泛洪攻击,丢弃所述报文,并将用户加入黑名单,有效防止泛洪攻击。

【专利附图】

【附图说明】
[0017]图1是本发明提供的无线防止泛洪攻击的方法流程图;
[0018]图2为本发明用户无线上线和下线流程图。

【具体实施方式】
[0019]为了使本领域相关技术人员更好地理解本发明的技术方案,下面将结合本发明实施方式的附图,对本发明实施方式中的技术方案进行清楚、完整地描述,显然,所描述的实施方式仅仅是本发明一部分实施方式,而不是全部的实施方式。
[0020]下面结合附图和实施方式对本发明作进一步说明。
[0021]参阅图1,为本发明提供的一种实施方式的无线防止泛洪攻击的方法,本方法包括:
[0022]步骤S100,收到用户报文;
[0023]如图2所示,无线用户接入无线接入点,上线需要关联、认证流程,下线需要去认证、去关联流程,用户发送的报文包括关联报文、认证报文、去认证报文以及去关联报文。
[0024]步骤S200,判断用户是否为黑名单用户;
[0025]步骤S300,若用户为黑名单用户,则丢弃用户报文,否则执行步骤S400 ;
[0026]步骤S400,记录每一个用户的报文类型和数量;
[0027]当用户发起上线流程中的关联报文时,就记录用户的mac地址以及报文类型和数量。
[0028]步骤500,设置报文预设阈值;
[0029]可以理解,报文预设阈值可以调试设备,反复测试,得出一个比较合适的预设阈值。
[0030]在优选实施方式中,在关联、认证、去认证以及去关联的每个阶段都设置预设阈值,每个阶段收到同一个用户同样类型的报文超过预设阈值则判断为泛洪攻击,丢弃报文,否则进行下一个阶段。例如用户上线过程中,首先发送关联报文,在关联这个阶段,这个用户的关联报文没有超过预设阈值,并且不是黑名单用户,则关联成功后进行下一个阶段,即认证阶段。
[0031]在无线用户上线下线过程中,每一个阶段的报文为关联报文、认证报文、去认证报文以及去关联报文。
[0032]步骤S600,判断报文数量是否超过预设阈值;
[0033]根据记录的mac地址,判断同一用户的(mac地址相同)同类型报文是否超过预设阈值。
[0034]步骤S700,若同一用户的(mac地址相同)同类型报文超过预设阈值,则认为是泛洪攻击,丢弃报文,并将用户(mac地址)加入黑名单用户。
[0035]采用本发明方法后,设置报文预设阈值,在收到同一用户用类型的报文超过预设阈值时,判断用户为泛洪攻击,丢弃所述报文,并将用户加入黑名单,有效防止泛洪攻击。
[0036]以上仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。
【权利要求】
1.一种无线防止泛洪攻击的方法,其特征在于,包括: 步骤I,记录每一个用户的报文类型和数量; 步骤2,设置报文预设阈值; 步骤3,若所述报文数量超过预设阈值,则判断用户为泛洪攻击。 步骤4,若所述报文被判断为泛洪攻击,则丢弃所述报文,并将所述用户加入黑名单用户。
2.根据权利要求1所述的无线防止泛洪攻击的方法,其特征在于,无线用户上线流程为关联、认证,无线用户下线的流程为去认证、去关联。
3.根据权利要求2所述的无线防止泛洪攻击的方法,其特征在于,在关联、认证、去认证以及去关联的每个阶段都设置预设阈值,所述阶段收到同一个用户同样类型的报文超过预设阈值则判断为泛洪攻击,丢弃所述报文,否则进行下一个阶段。
4.根据权利要求3所述的无线防止泛洪攻击的方法,其特征在于,所述每一个阶段的报文为关联报文、认证报文、去认证报文以及去关联报文。
5.根据权利要求1所述的无线防止泛洪攻击的方法,其特征在于,在步骤I之前还包括: 收到用户报文; 判断用户是否为黑名单用户; 若是,则丢弃所述用户报文,若否,则往下执行步骤。
【文档编号】H04L29/06GK104378369SQ201410631231
【公开日】2015年2月25日 申请日期:2014年11月11日 优先权日:2014年11月11日
【发明者】刘君, 刘驰 申请人:上海斐讯数据通信技术有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1