ATE527799T1 - Verfahren und vorrichtung zur filterung von datenpaketen - Google Patents

Verfahren und vorrichtung zur filterung von datenpaketen

Info

Publication number
ATE527799T1
ATE527799T1 AT08726315T AT08726315T ATE527799T1 AT E527799 T1 ATE527799 T1 AT E527799T1 AT 08726315 T AT08726315 T AT 08726315T AT 08726315 T AT08726315 T AT 08726315T AT E527799 T1 ATE527799 T1 AT E527799T1
Authority
AT
Austria
Prior art keywords
tree
data packets
segment
node
particular level
Prior art date
Application number
AT08726315T
Other languages
English (en)
Inventor
Yuliy Baryshnikov
Eric Grosse
Dan Romik
Francis Zane
Original Assignee
Alcatel Lucent
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alcatel Lucent filed Critical Alcatel Lucent
Application granted granted Critical
Publication of ATE527799T1 publication Critical patent/ATE527799T1/de

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/22Arrangements for preventing the taking of data from a data transmission channel without authorisation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1458Denial of Service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)
AT08726315T 2007-03-01 2008-02-29 Verfahren und vorrichtung zur filterung von datenpaketen ATE527799T1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US11/712,716 US8355324B2 (en) 2007-03-01 2007-03-01 Method and apparatus for filtering data packets
PCT/US2008/002757 WO2008109012A1 (en) 2007-03-01 2008-02-29 Method and apparatus for filtering data packets

Publications (1)

Publication Number Publication Date
ATE527799T1 true ATE527799T1 (de) 2011-10-15

Family

ID=39627660

Family Applications (1)

Application Number Title Priority Date Filing Date
AT08726315T ATE527799T1 (de) 2007-03-01 2008-02-29 Verfahren und vorrichtung zur filterung von datenpaketen

Country Status (7)

Country Link
US (1) US8355324B2 (de)
EP (1) EP2127301B1 (de)
JP (1) JP2010520664A (de)
KR (1) KR101186455B1 (de)
CN (1) CN101622850B (de)
AT (1) ATE527799T1 (de)
WO (1) WO2008109012A1 (de)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8248946B2 (en) * 2006-06-06 2012-08-21 Polytechnic Institute of New York Unversity Providing a high-speed defense against distributed denial of service (DDoS) attacks
US8806059B1 (en) * 2007-04-05 2014-08-12 Juniper Networks, Inc. Rule tree for network device
US20080288630A1 (en) * 2007-05-18 2008-11-20 Motorola, Inc. Device management
US9177313B1 (en) * 2007-10-18 2015-11-03 Jpmorgan Chase Bank, N.A. System and method for issuing, circulating and trading financial instruments with smart features
US8171413B2 (en) * 2008-04-02 2012-05-01 Manatee County, A Political Subdivision Of The State Of Florida System and method for displaying information about subnets
US8401990B2 (en) * 2008-07-25 2013-03-19 Ca, Inc. System and method for aggregating raw data into a star schema
JP5309924B2 (ja) * 2008-11-27 2013-10-09 富士通株式会社 パケット処理装置、ネットワーク機器、及びパケット処理方法
US9210045B2 (en) * 2011-03-08 2015-12-08 Cisco Technology, Inc. Gravitational parent selection in directed acyclic graphs
CN103548020B (zh) * 2011-05-12 2017-06-27 华为技术有限公司 用于由小树进行的大小可变分层名称的最长前缀匹配的方法和系统
US9143449B2 (en) * 2012-07-31 2015-09-22 Cisco Technology, Inc. Methods and apparatuses for improving database search performance
CN106302177A (zh) * 2016-08-23 2017-01-04 杭州迪普科技有限公司 一种路由过滤规则的组织方法和装置
CN106100998B (zh) * 2016-08-23 2019-07-09 杭州迪普科技股份有限公司 一种路由过滤规则的组织方法和装置
CN114465757B (zh) * 2021-12-20 2023-06-23 中盈优创资讯科技有限公司 一种基于Trie树实现DDOS用户匹配的方法及装置

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7020698B2 (en) 2000-05-31 2006-03-28 Lucent Technologies Inc. System and method for locating a closest server in response to a client domain name request
GB2368228B (en) * 2000-10-18 2003-07-23 3Com Corp Network unit with address cache for frequently occuring network conversations
US7409714B2 (en) * 2001-06-13 2008-08-05 Mcafee, Inc. Virtual intrusion detection system and method of using same
US7331060B1 (en) * 2001-09-10 2008-02-12 Xangati, Inc. Dynamic DoS flooding protection
US7203963B1 (en) * 2002-06-13 2007-04-10 Mcafee, Inc. Method and apparatus for adaptively classifying network traffic
US7185103B1 (en) * 2002-09-10 2007-02-27 Juniper Networks, Inc. Rate-controlled transmission of traffic flow information
JP2004140524A (ja) 2002-10-16 2004-05-13 Sony Corp DoS攻撃検知方法、DoS攻撃検知装置及びプログラム
JP4480422B2 (ja) * 2004-03-05 2010-06-16 富士通株式会社 不正アクセス阻止方法、装置及びシステム並びにプログラム
US20060272018A1 (en) * 2005-05-27 2006-11-30 Mci, Inc. Method and apparatus for detecting denial of service attacks
WO2008002590A2 (en) * 2006-06-29 2008-01-03 Sipera Systems, Inc. System, method and apparatus for protecting a network or device against high volume attacks

Also Published As

Publication number Publication date
KR101186455B1 (ko) 2012-09-27
JP2010520664A (ja) 2010-06-10
CN101622850A (zh) 2010-01-06
EP2127301A1 (de) 2009-12-02
KR20090125079A (ko) 2009-12-03
US20080212597A1 (en) 2008-09-04
EP2127301B1 (de) 2011-10-05
WO2008109012B1 (en) 2008-12-04
US8355324B2 (en) 2013-01-15
WO2008109012A1 (en) 2008-09-12
CN101622850B (zh) 2013-05-15

Similar Documents

Publication Publication Date Title
ATE527799T1 (de) Verfahren und vorrichtung zur filterung von datenpaketen
ATE542337T1 (de) Filterung und routen fragmentierter datagramme in einem datennetzwerk
ATE535868T1 (de) Verfahren und vorrichtung zur aufzeichnung von datenadressen
ATE479244T1 (de) Verfahren und vorrichtung zur implementierung von multicast-routing
DE60333862D1 (de) Verfahren und Vorrichtung zur Protokollübersetzung in einem modularen System bestehend aus Netzwerkknoten und einem Koppelfeld
ATE528879T1 (de) Integrationsvorrichtung, kommunikationsnetzwerk und verfahren zur integration eines netzwerkknotens in ein kommunikationsnetzwerk
DE602005000635D1 (de) Verfahren und Netzknoten zum Konfigurieren der Topologie eines Netzwerks
EP2117190A4 (de) Verfahren, system und vorrichtung zur weiterleitung von netzwerkadressen-übersetzungen
ATE445962T1 (de) Verfahren zur kommunikation zwischen zwei netzwerkknoten über ein netzwerkadressenumsetzungsgerät (nat)
ATE542327T1 (de) Vorrichtung zur verwaltung von mehrfachsendungsgruppen
ATE418759T1 (de) Verfahren und vorrichtungen zum verifizieren von kontextteilnehmern in einem kontextverwaltungssystem in einer vernetzten umgebung
EP1953956A4 (de) Kommunikationsnetzsystem und leaf-knoten-netzwerkelement des multicasting-dreisignal-übrtragungsverfahrens und knotennetzwerkelement dafür
ATE457578T1 (de) Verfahren zur bereitstellung einer kontrolle eines datenflusses in einem drahtlosen netzwerk mit maschentopologie auf der basis von prioritäten
DE502004008199D1 (de) Verfahren zur Zuordnung einer IP-Adresse zu einem Gerät
DE602004012485D1 (de) Vorrichtung, Verfahren und Rechnerprogramm zur Verwaltung von digitalen Zertifikaten
ATE373367T1 (de) System und verfahren zur unnumerierten netzwerkverbindung-erkennung
ATE482547T1 (de) Verfahren und anordnung zur kommunikation auf einem lin-bus
EP1601137A4 (de) Netzwerksystem, lernbrückenknoten, lernverfahren und programm dafür
WO2007092688A3 (en) Method and apparatus for address creation and validation
DE60308929D1 (de) Vorrichtung und Verfahren, um Informationen über Heimnetzwerkgeräte über das Internet bereitzustellen
EP3985932A4 (de) Verfahren und vorrichtung zur knotengeschwindigkeitsbegrenzung, elektronische vorrichtung und speichermedium
DE602006001753D1 (de) Verfahren und Vorrichtung zum Extrahieren, basierend auf SNMP, von Zustandsinformationen von Netzwerkgeräten
EP2169572A3 (de) System und Verfahren zur Verwendung von Klassifizierungsbäumen zur Vorhersage seltener Ereignisse
DE602006004628D1 (de) Vorrichtung und Verfahren zur Erfassung von Information zur Leitweglenkung in einem Netzwerk basierend auf einer maschenförmigen Topologie
DE602006007319D1 (de) Verfahren und Vorrichtung zur Datennetzwerktopologieverheimlichung

Legal Events

Date Code Title Description
RER Ceased as to paragraph 5 lit. 3 law introducing patent treaties