JP4244355B2 - 通過パケット監視装置および方法 - Google Patents
通過パケット監視装置および方法 Download PDFInfo
- Publication number
- JP4244355B2 JP4244355B2 JP2006232005A JP2006232005A JP4244355B2 JP 4244355 B2 JP4244355 B2 JP 4244355B2 JP 2006232005 A JP2006232005 A JP 2006232005A JP 2006232005 A JP2006232005 A JP 2006232005A JP 4244355 B2 JP4244355 B2 JP 4244355B2
- Authority
- JP
- Japan
- Prior art keywords
- monitoring
- packet
- packet relay
- relay device
- passing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
まず、詳細監視を行うIDSやプローブ装置は、ユーザ単位の通過パケットに対し、フロー単位で詳細に監視することが可能であるが、各装置のパケット処理能力は1Gbps程度であり限界がある。従って、複数ユーザへのサービス提供では、当該装置を受信端末収容ネットワーク単位で設置することが必要となり、装置コストの負担が課題となる。
また、請求項4に係る発明は、請求項1の通過パケット監視装置の通過パケット監視方法である。
各実施例の説明に先立って、本発明に係る通過パケット監視装置の概要を図2により説明しておく。通過パケット監視装置は、図2に示す広域監視機能40と監視制御機能50と詳細監視機能60とを有している。通過パケット監視装置は、これらの機能を実現する手段を備えており、その手段はコンピュータとプログラムで構成することができ、その一部または全部をハードウェアで構成することもできる。なお、図2においてはISPネットワーク20において、受信端末21−2宛に例えばDDoS攻撃が発生しており、受信端末収容パケット中継装置30−4と受信端末収容ネットワーク22−2を接続する回線が異常通過パケット23により輻輳しているものとする。
Claims (4)
- 通過パケットを疎通する複数のパケット中継装置を含むネットワークにおいて通過パケットを監視する通過パケット監視装置であって、
広域監視手段と、
監視制御手段と、
詳細監視手段と、
を有し、
前記広域監視手段は、
前記各パケット中継装置からフローデータを収集する手段と、
収集されたフローデータを用いて、前記ネットワーク全体について、パケット中継装置の対を通過する通過パケット量の分布である通過パケット交流分布を監視し、通過パケット交流分布の通過パケット量が所定の閾値を超えた場合、当該通過パケットを受信端末収容側で疎通する受信端末収容パケット中継装置を特定し、当該受信端末収容パケット中継装置が疎通する通過パケット量を計測する手段と、
前記受信端末収容パケット中継装置を識別する受信端末収容パケット中継装置識別子および前記通過パケット量を含む広域監視情報を前記監視制御手段に送信する手段と、
を備え、
前記監視制御手段は、
前記広域監視情報を受信した場合、前記受信端末収容パケット中継装置識別子で特定されるパケット中継装置に対する所定の閾値よりも前記通過パケット量が大きいときに、状態管理を識別する情報である状態管理識別情報を生成し、当該パケット中継装置に送信するパケット中継装置コマンドを当該パケット中継装置により出力されるフローデータに関する所定の出力条件であるフローデータ出力条件に基づいて決定し、決定したパケット中継装置コマンドを当該パケット中継装置へ送信する手段と、
前記パケット中継装置識別子、前記フローデータ出力条件、および前記状態管理識別情報を含む詳細監視指示情報を生成する手段と、
前記詳細監視指示情報を前記詳細監視手段に送信する手段と、
前記詳細監視手段から詳細監視情報を受信した場合、当該詳細監視情報に含まれる状態管理識別情報に対応する受信端末収容パケット中継装置識別子並びに当該詳細監視情報に含まれるフロー識別子およびパケット量を出力する手段と、
を備え、
前記詳細監視手段は、
前記詳細監視指示情報を受信した場合、前記受信端末収容パケット中継装置識別子に該当するパケット中継装置が出力するフローデータを監視する手段と、
前記フローデータ出力条件に基づいて前記パケット中継装置の通過パケットをフロー単位で詳細分析し、所定の閾値以上の通過パケット量を有するフローを検出した場合、当該フローの宛先情報を含むフロー識別子を特定する手段と、
前記状態管理識別情報、前記通過パケット量、および前記フロー識別子を含む詳細監視情報を、前記監視制御手段に送信する手段と、
を備えることを特徴とする通過パケット監視装置。 - 請求項1に記載の通過パケット監視装置であって、
前記広域監視手段と前記詳細監視手段が、前記ネットワークに設置された同一装置内に設けられ、かつ同一宛先アドレスを有し、
前記監視制御手段のパケット中継装置コマンド決定手段は、所定のフローデータ出力間隔とフローデータ標本化間隔からなるフローデータ出力条件に基づいて、パケット中継装置コマンドを決定することを特徴とする通過パケット監視装置。 - 請求項1に記載の通過パケット監視装置であって、
前記広域監視手段と前記詳細監視手段が、前記ネットワークに設置された異なる装置内に設けられ、かつ異なる宛先アドレスを有し、
前記監視制御手段のパケット中継装置コマンド決定手段は、パケット中継装置のフローデータ出力先として前記詳細監視手段の宛先アドレスを指定し、当該宛先アドレス、並びに所定のフローデータ出力間隔およびフローデータ標本化間隔からなるフローデータ出力条件に基づいて、パケット中継コマンドを決定することを特徴とする通過パケット監視装置。 - 通過パケットを疎通する複数のパケット中継装置を含むネットワークにおいて通過パケットを監視する通過パケット監視装置の通過パケット監視方法であって、
前記通過パケット監視装置は、
広域監視手段と、
監視制御手段と、
詳細監視手段と、
を有し、
前記広域監視手段が、
前記各パケット中継装置からフローデータを収集し、
収集されたフローデータを用いて、前記ネットワーク全体について、パケット中継装置の対を通過する通過パケット量の分布である通過パケット交流分布を監視し、通過パケット交流分布の通過パケット量が所定の閾値を超えた場合、当該通過パケットを受信端末収容側で疎通する受信端末収容パケット中継装置を特定し、当該受信端末収容パケット中継装置が疎通する通過パケット量を計測し、
前記受信端末収容パケット中継装置を識別する受信端末収容パケット中継装置識別子および前記通過パケット量を含む広域監視情報を前記監視制御手段に送信し、
前記監視制御手段が、
前記広域監視情報を受信した場合、前記受信端末収容パケット中継装置識別子で特定されるパケット中継装置に対する所定の閾値よりも前記通過パケット量が大きいときに、状態管理を識別する情報である状態管理識別情報を生成し、当該パケット中継装置に送信するパケット中継装置コマンドを当該パケット中継装置により出力されるフローデータに関する所定の出力条件であるフローデータ出力条件に基づいて決定し、決定したパケット中継装置コマンドを当該パケット中継装置へ送信し、
前記パケット中継装置識別子、前記フローデータ出力条件、および前記状態管理識別情報を含む詳細監視指示情報を生成し、
前記詳細監視指示情報を前記詳細監視手段に送信し、
前記詳細監視手段から詳細監視情報を受信した場合、当該詳細監視情報に含まれる状態管理識別情報に対応する受信端末収容パケット中継装置識別子並びに当該詳細監視情報に含まれるフロー識別子およびパケット量を出力し、
前記詳細監視手段が、
前記詳細監視指示情報を受信した場合、前記受信端末収容パケット中継装置識別子に該当するパケット中継装置が出力するフローデータを監視し、
前記フローデータ出力条件に基づいて前記パケット中継装置の通過パケットをフロー単位で詳細分析し、所定の閾値以上の通過パケット量を有するフローを検出した場合、当該フローの宛先情報を含むフロー識別子を特定し、
前記状態管理識別情報、前記通過パケット量、および前記フロー識別子を含む詳細監視情報を、前記監視制御手段に送信する、
ことを特徴とする通過パケット監視方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006232005A JP4244355B2 (ja) | 2006-08-29 | 2006-08-29 | 通過パケット監視装置および方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006232005A JP4244355B2 (ja) | 2006-08-29 | 2006-08-29 | 通過パケット監視装置および方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008060672A JP2008060672A (ja) | 2008-03-13 |
JP4244355B2 true JP4244355B2 (ja) | 2009-03-25 |
Family
ID=39242962
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006232005A Expired - Fee Related JP4244355B2 (ja) | 2006-08-29 | 2006-08-29 | 通過パケット監視装置および方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4244355B2 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5470145B2 (ja) * | 2009-04-22 | 2014-04-16 | アラクサラネットワークス株式会社 | 認証スイッチおよび端末認証方法 |
WO2011118575A1 (ja) * | 2010-03-24 | 2011-09-29 | 日本電気株式会社 | 通信システム、制御装置およびトラヒック監視方法 |
EP2530874B1 (en) * | 2011-06-03 | 2020-04-29 | AirMagnet, Inc. | Method and apparatus for detecting network attacks using a flow based technique |
JP5610482B2 (ja) * | 2011-06-10 | 2014-10-22 | 株式会社日立製作所 | パケットキャプチャーシステムおよびパケットキャプチャー方法 |
JP6287154B2 (ja) | 2013-12-12 | 2018-03-07 | 富士通株式会社 | パケット保存方法、パケット保存プログラム及びパケット保存装置 |
-
2006
- 2006-08-29 JP JP2006232005A patent/JP4244355B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2008060672A (ja) | 2008-03-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10397260B2 (en) | Network system | |
Chen et al. | Measuring TCP round-trip time in the data plane | |
JP4774357B2 (ja) | 統計情報収集システム及び統計情報収集装置 | |
EP2187577B1 (en) | Abnormal traffic detection device, abnormal traffic detection method, and abnormal traffic detection program | |
EP3735762B1 (en) | In-band telemetry with limited extra bytes | |
EP1742416B1 (en) | Method, computer readable medium and system for analyzing and management of application traffic on networks | |
US9178794B2 (en) | Communication quality monitoring system, communication quality monitoring method and recording medium | |
EP2081321A2 (en) | Sampling apparatus distinguishing a failure in a network even by using a single sampling and a method therefor | |
CN103444132B (zh) | 网络系统及其交换方法 | |
US8274911B2 (en) | Network monitoring system and path extracting method | |
JP2005508593A (ja) | ネットワークで情報のルーティング制御を実現するためのシステム及び方法 | |
JP4244355B2 (ja) | 通過パケット監視装置および方法 | |
JP2010088031A (ja) | アンダーレイネットワーク障害検知方法及びネットワークシステム | |
JP4860745B2 (ja) | Bgpトラヒック変動監視装置、方法、およびシステム | |
JP2012004781A (ja) | 構成情報取得方法、仮想プローブおよび構成情報取得制御装置 | |
KR20110067871A (ko) | Ip 망에서 oam 패킷을 이용한 트래픽 감시 및 제어를 위한 네트워크 액세스 장치 및 방법 | |
JP4425255B2 (ja) | ネットワーク監視システム、ネットワーク監視方法及びネットワーク監視プログラム | |
JP4246238B2 (ja) | トラフィック情報の配信及び収集方法 | |
JP6151827B2 (ja) | 監視制御装置、監視装置、監視システム、および監視プログラム | |
JP2008135871A (ja) | ネットワーク監視システム、ネットワーク監視方法及びネットワーク監視プログラム | |
JP2006050442A (ja) | トラヒック監視方法及びシステム | |
KR101380292B1 (ko) | 링크 절체를 이용한 경제적인 시분할 DDoS 탐지 방법 및 시스템 | |
JP4165828B2 (ja) | 通信ネットワーク、ネットワーク制御サーバ、トラヒック制御方法、およびプログラム | |
JP5955720B2 (ja) | 監視装置、監視方法および監視プログラム | |
CN114884882B (zh) | 一种流量可视化方法、装置、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20081001 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20081007 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20081208 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20081224 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20081226 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4244355 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120116 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130116 Year of fee payment: 4 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |