The invention discloses a method for avoiding the identification of P2P traffic communication method, the method includes: S20: the information to be transmitted serialization; S40: serial information split into a plurality of data length random packet; S60: add random data preset length in each data packet header and / or the tail; S80: the dynamic network port in random order transmits the plurality of data packets. The present invention integrates information into binary serialization, data fragmentation, data packet length, were filled with random data, out of order packets, sending data packets through the dynamic port and other means in the key recognition area, effectively avoid the P2P traffic identification in which the existing recognition and limiting or blocking, and no separate settings module to establish additional communication channels; and further packets of data encryption, data packets and other means to disrupt the adding random reduced probability is identified; and through the instructions and data into dual channel communication further reduce probability of recognition.
【技术实现步骤摘要】
本申请涉及对等网络通信
,具体涉及一种规避p2p流量识别的通信方法。
技术介绍
p2p(PeertoPeer,对等网络,简称p2p)技术出现后,网络网格计算模式从集中向分布式转移,网络应用的核心从中央服务器向边缘设备扩散。由于当前网络的p2p流量的增大,运营商、企业用户及教育等行业的用户都对这类流量进行限制要求,同时通过防火墙、网管设备对p2p流量进行设别、管理和控制。目前识别p2p流量主要设备有防火墙、路由器、应用型网关和旁路统计系统等。识别的主要手段有以下几种:1、端口识别法在以太网的通讯中,使用ip地址和应用端口进行通讯,服务器的应用程序端口通常是固定的,因此应用程序的目的端口可能被作为识别的对象。2、数据包特征识别法由于没有太大的内存空间,防火墙通常不会缓存太多的p2p流量,防火墙对p2p协议的特征识别通常发生在扫描数据包的前128字节和尾部64字节。3、p2p行为识别分析法行为识别通过分析各种应用的连接数、上下行流量比例关系,数据包发送频率等指标对应用的进行区分。以识别BT协议为例,识别BT协议通常采用以下几种方式,只要匹配其中一种即认为是BT协议:前12个包中,第1、4、7、9包是上行包,其他为下行包;前12个包中,至少有3个包的包长分别是1200、455、200字节;前12个包中,上行负载的总长度是8800字节;前12个包中,上行 ...
【技术保护点】
一种规避p2p流量识别的通信方法,其特征在于,所述方法包括:S20:将待发送的信息串行化;S40:将串行化的信息拆分为长度随机的多个数据包;S60:在各所述数据包的头部和/或尾部添加预设长度的随机数据;S80:通过动态网络端口按随机顺序发送所述多个数据包。
【技术特征摘要】
1.一种规避p2p流量识别的通信方法,其特征在于,所述方法包
括:
S20:将待发送的信息串行化;
S40:将串行化的信息拆分为长度随机的多个数据包;
S60:在各所述数据包的头部和/或尾部添加预设长度的随机数据;
S80:通过动态网络端口按随机顺序发送所述多个数据包。
2.根据权利要求1所述的规避p2p流量识别的通信方法,其特征
在于,步骤S80包括:
S81:根据预指定的参数定期重新设定网络端口;
S83:通过当前设定的网络端口按随机顺序发送所述多个数据包。
3.根据权利要求2所述的规避p2p流量识别的通信方法,其特征
在于,所述预指定的参数为系统时间。
4.根据权利要求1所述的规避p2p流量识别的通信方法,其特征
在于,步骤S60包括:
S63:在各所述数据包的头部添加128字节的随机数据;
S65:在各所述数据包的尾部添加64字节的随机数据。
5.根据权利要求4所述的规避p...
【专利技术属性】
技术研发人员:南野,陈姝,
申请(专利权)人:北京广密华安科技有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。