NAT模式下的数据包检测方法与转发装置
基本信息
申请号 | CN202110380500.2 | 申请日 | - |
公开(公告)号 | CN113347142A | 公开(公告)日 | 2021-09-03 |
申请公布号 | CN113347142A | 申请公布日 | 2021-09-03 |
分类号 | H04L29/06(2006.01)I;H04L29/12(2006.01)I | 分类 | 电通信技术; |
发明人 | 刘亚轩;何建锋;陈宏伟 | 申请(专利权)人 | 西安交大捷普网络科技有限公司 |
代理机构 | - | 代理人 | - |
地址 | 710075陕西省西安市高新区科技二路72号捷普大厦 | ||
法律状态 | - |
摘要
摘要 | 本发明公开一种NAT模式下的数据包检测方法及数据包转发装置,在NAT环境下,用户态根据第一个通过内核的数据包生成连接时,建立发送和接收的连接,并在连接信息中保存转换前的地址和端口信息。入侵防御通过数据包匹配的连接信息进行地址修改,达到地址转换。该技术方案能够在用户态连接跟踪建立好后,此连接的后续数据包不通过内核,直接转发,适用于入侵防御系统中对检测修改数据包产生的日志进行正确记录,能够提升转发效率,并且不影响入侵防御系统对日志的正确记录。 |
