一种VXLAN报文防攻击的方法和装置与流程

文档序号:12752709阅读:来源:国知局
技术总结
本申请提供一种VXLAN报文防攻击的方法和装置,应用于VXLAN隧道终点的VTEP,所述方法包括:统计接收到的携带非本地VNI的VXLAN报文的异常数量,判断统计出的在预设的第一单位时间内的所述异常数量是否大于预设的第一阈值,当所述异常数量大于所述第一阈值时,将本设备每秒处理VXLAN报文的最大数量降低至预设值。在本实施例中,通过在确定出可能存在VXLAN报文攻击时,限制每秒处理VXLAN报文的最大数量,使得在这种情况下,VTEP设备还可以处理正常报文,从而解决了当存在大量仿冒的VXLAN报文时,VTEP设备一直处理仿冒的VXLAN报文,导致VXLAN报文以外的报文无法处理的问题。

技术研发人员:王洋;王琳
受保护的技术使用者:杭州迪普科技有限公司
文档号码:201610850351
技术研发日:2016.09.26
技术公布日:2017.01.25

当前第3页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1