[發明專利]一種DNS透明代理方法、裝置、設備及存儲介質有效
| 申請號: | 201910095486.4 | 申請日: | 2019-01-29 |
| 公開(公告)號: | CN109561172B | 公開(公告)日: | 2022-02-25 |
| 發明(設計)人: | 黃夢弦 | 申請(專利權)人: | 邁普通信技術股份有限公司 |
| 主分類號: | H04L61/4511 | 分類號: | H04L61/4511;H04L9/40 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙) 11371 | 代理人: | 鄧超 |
| 地址: | 610000 四川省成都市*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 dns 透明 代理 方法 裝置 設備 存儲 介質 | ||
本申請提供的一種DNS透明代理方法、裝置、設備及存儲介質,屬于通信技術領域。該DNS透明代理方法包括:接收DNS服務器返回的DNS響應報文;確定是否有與DNS響應報文匹配的記錄信息,記錄信息包括與DNS響應報文對應的DNS請求報文的報文特征信息;若是,根據報文特征信息修改DNS響應報文的源地址,發送修改后的DNS響應報文到對應的終端設備。從而使得在將該DNS響應報文返回給終端設備時,能夠順利通過防火墻到達終端設備,進而可以克服現有技術中存在的防火墻中沒有與該響應報文相應的記錄,從而導致該響應報文被防火墻丟棄,進而導致該響應報文無法返回至終端設備的技術問題,實現降低響應報文被防火墻誤丟的概率。
技術領域
本申請涉及通信技術領域,具體而言,涉及一種DNS透明代理方法、裝置、設備及存儲介質。
背景技術
隨著網絡安全問題日趨嚴重,在終端設置的DNS(Domain Name System,域名系統)服務器地址可能被惡意篡改。從而使得在進行訪問DNS服務器時,都會選擇通過DNS透明代理設備進行轉發,然而,目前DNS透明代理設備在接收到終端發送的DNS請求報文后,會從設備的地址池中按策略選取公網IP(Internet Protocol,網絡之間互連的協議)對DNS請求報文的源IP進行NAT(network address translation,網絡地址轉換)轉換;再將DNS請求報文的目的IP更改為設置的DNS服務器的IP地址,最后轉發DNS請求報文至DNS服務器,但是由于在轉發之前會先對請求報文的目的IP進行更改,從而會導致DNS響應報文在通過防火墻時,防火墻沒有相應的記錄,進而被防火墻丟棄,導致DNS響應報文無法返回給終端。
發明內容
有鑒于此,本申請實施例提供的一種DNS透明代理方法、裝置、設備及存儲介質。
第一方面,本申請實施例提供的一種DNS透明代理方法,所述方法包括:接收DNS服務器返回的DNS響應報文;確定是否有與所述DNS響應報文匹配的記錄信息,所述記錄信息包括與所述DNS響應報文對應的DNS請求報文的報文特征信息;若是,根據所述報文特征信息修改所述DNS響應報文的源地址,發送修改后的所述DNS響應報文到對應的終端設備。
在上述實現過程中,通過接收DNS服務器返回的DNS響應報文;確定是否有與DNS響應報文匹配的記錄信息;當存在有與DNS響應報文匹配的記錄信息時,根據所述報文特征信息修改DNS響應報文的源地址,發送修改后的DNS響應報文到對應的終端設備。從而使得在將該DNS響應報文返回給終端設備時,能夠順利通過防火墻到達終端設備,進而可以克服現有技術中存在的防火墻中沒有與該DNS響應報文相應的記錄,從而導致該DNS響應報文被防火墻丟棄,進而導致該DNS響應報文無法返回至終端設備的技術問題,實現降低DNS響應報文被防火墻誤丟的概率,以及實現DNS代理設備和防火墻的高效融合,以及通過簡單高效的方式且不需要額外占用網絡設備的資源,就能實現DNS透明代理功能,并且能穿越防火墻。對于防范局域網內的DNS篡改攻擊、實現局域網內DNS服務器的統一有很大幫助。進一步提高用戶體驗。
結合第一方面,本申請實施例提供了第一方面的第一種可能的實施方式,在接收DNS服務器返回的DNS響應報文之前,還包括:接收所述終端設備經防火墻發送的DNS請求報文;確定所述DNS請求報文中的目的地址是否是指定的IP地址;若否,修改所述DNS請求報文中的目的地址為所述指定的IP地址,得到修改后的DNS請求報文;生成與修改前的所述DNS請求報文對應的記錄信息;發送修改后的所述DNS請求報文至與所述指定的IP地址對應的所述DNS服務器。
在上述實現過程中,通過在接收到DNS請求報文后,確定所述DNS請求報文中的目的地址是否是指定的IP地址;若DNS請求報文中的目的地址不是指定的IP地址時,修改DNS請求報文中的目的地址為指定的IP地址,從而得到修改后的DNS請求報文;發送修改后的DNS請求報文至與指定的IP地址對應的DNS服務器。從而記錄修改前的DNS請求報文的報文特征信息,使得再接收DNS服務器基于修改后的所述DNS請求報文所返回的DNS響應報文時,能夠被正確識別。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于邁普通信技術股份有限公司,未經邁普通信技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910095486.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:虛擬私有云服務的配置方法和裝置
- 下一篇:一種電池固定裝置及移動終端





