JP4203809B2 - パケットログ記録装置 - Google Patents
パケットログ記録装置 Download PDFInfo
- Publication number
- JP4203809B2 JP4203809B2 JP2003396672A JP2003396672A JP4203809B2 JP 4203809 B2 JP4203809 B2 JP 4203809B2 JP 2003396672 A JP2003396672 A JP 2003396672A JP 2003396672 A JP2003396672 A JP 2003396672A JP 4203809 B2 JP4203809 B2 JP 4203809B2
- Authority
- JP
- Japan
- Prior art keywords
- recording
- packet
- tables
- storage means
- log recording
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
Ts=(5〜10)×8000=40〜80秒 (1)
となってしまい、このような検索時間では実用に適さなくなってしまう。
従って本発明が解決しようとする課題は、パケットの検索時間を短縮することが可能なパケットログ記録装置を実現することにある。
ネットワークを伝播するパケットを記録するパケットログ記録装置において、
第1の記憶手段と、この第1の記憶手段よりもデータの読み出し速度が低速である第2の記憶手段と、取得したパケットの一部をハッシュ関数を用いてハッシュ値に変換し、このハッシュ値をアドレスとみなして前記第1の記憶手段に形成された記録テーブルにビットを立て一定周期毎に前記記録テーブルを切り換えて順次記録すると共に前記第2の記憶手段に形成されたサマリテーブルの同一アドレスに複数の前記記録テーブルの値を積算する演算制御手段とを備えたことにより、パケットの検索時間を短縮することが可能になる。
請求項1記載の発明であるパケットログ記録装置において、
前記演算制御手段が、
前記サマリテーブルに積算する前記記録テーブルの最大の数である集約数毎に前記サマリテーブルを順次切り換えて複数の前記記録テーブルの値を順次積算することにより、パケットの検索時間を短縮することが可能になる。
請求項2記載の発明であるパケットログ記録装置において、
前記演算制御手段が、
集約数毎に前記第1の記憶手段に形成された前記集約数と等しい枚数の前記記録テーブルをクリアすることにより、第1の記憶手段のコストを抑えることが可能になる。
請求項1乃至請求項3のいずれかに記載の発明であるパケットログ記録装置において、
前記演算制御手段が、
複数の前記記録テーブルを分割してグループ化してグループ化された前記記録テーブルの値を前記サマリテーブルの対応するビットの値として積算することにより、パケットの伝播数を各グループ単位で把握することが可能になる。
請求項1乃至請求項4のいずれかに記載の発明であるパケットログ記録装置において、
パケット経路追跡システムに適用したことにより、パケットの検索時間を短縮することが可能になる。
請求項1,2及び請求項5の発明によれば、取得したパケットの一部をハッシュ関数を用いてハッシュ値に変換し、このハッシュ値をアドレスとみなして記録テーブルにビットを立て一定周期毎に記録テーブルを切り換えて順次記録すると共にサマリテーブルの同一アドレスに複数の記録テーブルの値を積算することにより、パケットの検索時間を短縮することが可能になる。
2 サーバ
3,4 ISP
5,6,7,8 ルータ
9,10,11 パケットログ記録装置
12,14 演算制御手段
13,15,16 記憶手段
Claims (5)
- ネットワークを伝播するパケットを記録するパケットログ記録装置において、
第1の記憶手段と、
この第1の記憶手段よりもデータの読み出し速度が低速である第2の記憶手段と、
取得したパケットの一部をハッシュ関数を用いてハッシュ値に変換し、このハッシュ値をアドレスとみなして前記第1の記憶手段に形成された記録テーブルにビットを立て一定周期毎に前記記録テーブルを切り換えて順次記録すると共に前記第2の記憶手段に形成されたサマリテーブルの同一アドレスに複数の前記記録テーブルの値を積算する演算制御手段と
を備えたことを特徴とするパケットログ記録装置。 - 前記演算制御手段が、
前記サマリテーブルに積算する前記記録テーブルの最大の数である集約数毎に前記サマリテーブルを順次切り換えて複数の前記記録テーブルの値を順次積算することを特徴とする
請求項1記載のパケットログ記録装置。 - 前記演算制御手段が、
前記集約数毎に前記第1の記憶手段に形成された前記集約数と等しい枚数の前記記録テーブルをクリアすることを特徴とする
請求項2記載のパケットログ記録装置。 - 前記演算制御手段が、
複数の前記記録テーブルを分割してグループ化してグループ化された前記記録テーブルの値を前記サマリテーブルの対応するビットの値として積算することを特徴とする
請求項1乃至請求項3のいずれかに記載のパケットログ記録装置。 - パケット経路追跡システムに適用したことを特徴とする
請求項1乃至請求項4のいずれかに記載のパケットログ記録装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003396672A JP4203809B2 (ja) | 2003-11-27 | 2003-11-27 | パケットログ記録装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003396672A JP4203809B2 (ja) | 2003-11-27 | 2003-11-27 | パケットログ記録装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005159794A JP2005159794A (ja) | 2005-06-16 |
JP4203809B2 true JP4203809B2 (ja) | 2009-01-07 |
Family
ID=34722040
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003396672A Expired - Fee Related JP4203809B2 (ja) | 2003-11-27 | 2003-11-27 | パケットログ記録装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4203809B2 (ja) |
-
2003
- 2003-11-27 JP JP2003396672A patent/JP4203809B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2005159794A (ja) | 2005-06-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8050175B2 (en) | Distributed packet group identification for network testing | |
Zou et al. | Routing worm: A fast, selective attack worm based on ip address information | |
JP5050781B2 (ja) | マルウエア検出装置、監視装置、マルウエア検出プログラム、およびマルウエア検出方法 | |
US9071576B1 (en) | Application rate limiting without overhead | |
US9973528B2 (en) | Two-stage hash based logic for application layer distributed denial of service (DDoS) attack attribution | |
Chen et al. | Detecting amplification attacks with software defined networking | |
US8787176B2 (en) | Switch that monitors for fingerprinted packets | |
US8724473B2 (en) | Locating signatures in packets | |
JP4203809B2 (ja) | パケットログ記録装置 | |
KR100439170B1 (ko) | 인터넷에서 에지 라우터의 로그정보를 이용한 공격자 역추적 방법 | |
Ribeiro et al. | Content pollution mitigation for content-centric networking | |
JP3750803B2 (ja) | パケットログ記録装置 | |
Weekes et al. | Controlling your neighbour’s bandwidth for fun and for profit | |
JP3889701B2 (ja) | パケット経路追跡システム | |
JP3832412B2 (ja) | パケット経路追跡システム | |
JP3826399B2 (ja) | パケットログ記録装置 | |
Li et al. | A detection method for botnet based on behavior features | |
JP2006262036A (ja) | パケット経路追跡システム | |
JP3797308B2 (ja) | パケットログ記録装置 | |
Tgavalekos et al. | Characterization of network behavior to detect changes: a cybersecurity perspective | |
JP3922541B2 (ja) | 通信パケット処理装置とシステムおよび方法 | |
JP2003298651A (ja) | パケットログ記録装置 | |
Vijairaghavan et al. | Marking Technique to isolate boundary router and attacker | |
JP4333341B2 (ja) | 通過パケット表示システム | |
KR100714131B1 (ko) | IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격방지 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060602 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080417 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080422 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080611 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080918 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20081001 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111024 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121024 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131024 Year of fee payment: 5 |
|
LAPS | Cancellation because of no payment of annual fees |