[發明專利]過濾系統以及過濾方法無效
| 申請號: | 201210417533.0 | 申請日: | 2012-10-26 |
| 公開(公告)號: | CN103095676A | 公開(公告)日: | 2013-05-08 |
| 發明(設計)人: | 竹島由晃;原口直規 | 申請(專利權)人: | 株式會社日立制作所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京銀龍知識產權代理有限公司 11243 | 代理人: | 曾賢偉;曹鑫 |
| 地址: | 日本*** | 國省代碼: | 日本;JP |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 過濾 系統 以及 方法 | ||
1.一種網絡系統,其具備過濾裝置,該過濾裝置具有對在客戶機裝置與服務服務器裝置之間確立的TCP連接以及利用所述TCP連接收發的HTTP請求以及HTTP應答進行中繼的功能、和切斷從所述客戶機裝置向所述服務服務器裝置所提供的訪問限制對象服務的訪問的功能,所述網絡系統的特征在于,
所述過濾裝置具有進行檢測處理和切斷處理的過濾處理部,
所述檢測處理是通過從同一所述客戶機裝置向由所述服務服務器裝置提供的同一所述訪問限制對象服務的頻繁的HTTP訪問所利用的TCP連接的確立請求,來檢測所述HTTP訪問的處理,
所述切斷處理是當通過所述檢測處理檢測到所述頻繁的HTTP訪問所利用的TCP連接的確立請求時,不向所述服務服務器裝置轉發所述TCP連接的確立請求,進行把該過濾裝置作為終端的所述TCP連接的確立和切斷的處理。
2.根據權利要求1所述的網絡系統,其特征在于,
所述過濾處理部,在所述切斷處理中,如果接收到來自利用了所確立的所述TCP連接的所述客戶機裝置的HTTP請求,則向所述客戶機裝置發送訪問限制消息并切斷所述TCP連接。
3.根據權利要求1或2所述的網絡系統,其特征在于,
所述過濾處理部,在所述檢測處理中,在判斷為所述TCP連接的確立請求不是向所述訪問限制對象服務的頻繁的HTTP訪問所利用的TCP連接的確立請求時,向所述服務服務器裝置轉發所述TCP連接的確立請求,使得能夠確立被請求的TCP連接,
如果利用所確立的所述TCP連接的HTTP請求是向所述訪問限制對象服務的HTTP請求,則為了判斷是否成為所述頻繁的訪問,使所述HTTP請求數增加。
4.根據權利要求1至3的任意一項所述的網絡系統,其特征在于,
所述過濾處理部,把所述客戶機裝置的連接源IP地址、向所述服務服務器裝置提供的服務的連接目的地IP地址、以及表示通過向所述連接目的地IP地址的訪問所提供的所述服務是否為所述客戶機裝置的用戶進行的訪問的限制對象的信息相對應地進行管理。
5.根據權利要求4所述的網絡系統,其特征在于,
所述過濾處理部在所述檢測處理中,把從所述客戶機裝置接收到的名稱解析請求轉發給名稱解析服務器,從所述名稱解析服務器接收名稱解析應答,
把接收的所述名稱解析應答中包含的連接目的地IP地址作為所述被管理的所述連接目的地IP地址,將其與所述名稱解析請求中包含的URL相對應地進行管理。
6.根據權利要求5所述的網絡系統,其特征在于,
所述過濾處理部在所述檢測處理中,把所述被管理的一個所述URL與從所述名稱解析服務器接收的名稱解析應答中包含的多個連接目的地IP地址相對應地進行管理。
7.根據權利要求1至6的任意一項所述的網絡系統,其特征在于,
所述過濾處理部在所述檢測處理中,
識別所述客戶機裝置以及所述服務服務器裝置,
把一定時間內從所述客戶機裝置的連接源IP地址向所述訪問限制對象數據的HTTP請求數作為計數值進行保存,
當所述計數值超過某個閾值時,看做發生了所述頻繁的訪問。
8.一種網絡系統,其具備過濾裝置,該過濾裝置具有在客戶機裝置與服務服務器裝置之間對HTTP請求以及HTTP應答進行中繼的功能、和切斷從所述客戶機裝置向所述服務服務器裝置所提供的訪問限制對象服務的訪問的功能,所述網絡系統的特征在于,
所述過濾裝置具有進行檢測處理和切斷處理的過濾處理部,
把所述客戶機裝置的連接源IP地址、從所述客戶機裝置接收的名稱解析請求中包含的URL、從名稱解析服務器接收的名稱解析應答中包含的連接目的地IP地址、以及表示通過向所述連接目的地IP地址的訪問所提供的所述服務是否為所述客戶機裝置的用戶進行的訪問的限制對象的信息相對應地進行管理,
當在所述檢測處理中檢測到來自所述客戶機裝置的所述服務服務器裝置的名稱解析請求時,
在所述切斷處理中應答與所述服務服務器裝置不同的其他服務器裝置的IP地址,作為針對所述名稱解析請求的應答,由此切斷向所述訪問限制對象服務的訪問。
9.根據權利要求8所述的網絡系統,其特征在于,
還具備應答訪問限制消息的抱歉服務器裝置,
所述過濾處理部在所述切斷處理中,向所述客戶機裝置應答所述抱歉服務器裝置的IP地址,作為針對所述名稱解析請求的應答,
使所述客戶機裝置在與所述抱歉服務器裝置之間進行所述TCP連接的確立請求和HTTP請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于株式會社日立制作所,未經株式會社日立制作所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210417533.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:載熱介質回路及其應用以及輸送載熱介質的方法
- 下一篇:卷纜裝置





