NAT模式下的数据包检测方法与转发装置

基本信息

申请号 CN202110380500.2 申请日 -
公开(公告)号 CN113347142A 公开(公告)日 2021-09-03
申请公布号 CN113347142A 申请公布日 2021-09-03
分类号 H04L29/06(2006.01)I;H04L29/12(2006.01)I 分类 电通信技术;
发明人 刘亚轩;何建锋;陈宏伟 申请(专利权)人 西安交大捷普网络科技有限公司
代理机构 - 代理人 -
地址 710075陕西省西安市高新区科技二路72号捷普大厦
法律状态 -

摘要

摘要 本发明公开一种NAT模式下的数据包检测方法及数据包转发装置,在NAT环境下,用户态根据第一个通过内核的数据包生成连接时,建立发送和接收的连接,并在连接信息中保存转换前的地址和端口信息。入侵防御通过数据包匹配的连接信息进行地址修改,达到地址转换。该技术方案能够在用户态连接跟踪建立好后,此连接的后续数据包不通过内核,直接转发,适用于入侵防御系统中对检测修改数据包产生的日志进行正确记录,能够提升转发效率,并且不影响入侵防御系统对日志的正确记录。