[發(fā)明專利]基于IP白名單的域名檢測方法及裝置在審
| 申請?zhí)枺?/td> | 202010166190.X | 申請日: | 2020-03-11 |
| 公開(公告)號: | CN111404912A | 公開(公告)日: | 2020-07-10 |
| 發(fā)明(設計)人: | 張曉飛 | 申請(專利權)人: | 成都千立網(wǎng)絡科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L29/12 |
| 代理公司: | 成都虹橋?qū)@聞账?普通合伙) 51124 | 代理人: | 李凌峰 |
| 地址: | 610000 四川省成都市中國(四川)自由貿(mào)*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 ip 名單 域名 檢測 方法 裝置 | ||
1.基于IP白名單的域名檢測方法,其特征在于,包括以下步驟:
步驟1.接收來自網(wǎng)頁或云端的配置,生成域名白名單;
步驟2.根據(jù)所述域名白名單中的域名信息分別周期性的發(fā)出DNS請求報文,若得到DNS回復,將對應域名信息解析后得到的IP地址信息保存至IP白名單中;
步驟3.實時監(jiān)控客戶端發(fā)出的數(shù)據(jù)流,獲取所述數(shù)據(jù)流對應的目的IP地址,并基于所述IP白名單進行IP地址匹配;
步驟4.根據(jù)IP地址匹配結果決定是否放行所述數(shù)據(jù)流。
2.如權利要求1所述的基于IP白名單的域名檢測方法,其特征在于,步驟3中,所述基于所述IP白名單進行IP地址匹配具體包括:
判斷所述目標IP地址是否在IP白名單中,若是,則IP地址匹配成功,否則,IP地址匹配失敗。
3.如權利要求2所述的基于IP白名單的域名檢測方法,其特征在于,步驟4中,所述根據(jù)IP地址匹配結果決定是否放行所述數(shù)據(jù)流具體包括:
若IP地址匹配失敗,則禁止放行所述數(shù)據(jù)流,并丟棄對應的DNS報文,若IP地址匹配成功,則放行所述數(shù)據(jù)流。
4.如權利要求3所述的基于IP白名單的域名檢測方法,其特征在于,還包括:
若IP地址匹配成功,則標記對應的數(shù)據(jù)流,當客戶端下次發(fā)出該數(shù)據(jù)流時不進入匹配流程,直接放行。
5.基于IP白名單的域名檢測系統(tǒng),其特征在于,包括:
配置模塊,用于接收來自網(wǎng)頁或云端的配置,生成域名白名單;
更新模塊,用于根據(jù)所述域名白名單中的域名信息分別周期性的發(fā)出DNS請求報文,若得到DNS回復,將對應域名信息解析后得到的IP地址信息保存至IP白名單中;
匹配模塊,用于實時監(jiān)控客戶端發(fā)出的數(shù)據(jù)流,獲取所述數(shù)據(jù)流對應的目的IP地址,并基于所述IP白名單進行IP地址匹配;
動作模塊,用于根據(jù)IP地址匹配結果決定是否放行所述數(shù)據(jù)流。
6.如權利要求5所述的基于IP白名單的域名檢測裝置,其特征在于,所述基于所述IP白名單進行IP地址匹配具體包括:
判斷所述目標IP地址是否在IP白名單中,若是,則IP地址匹配成功,否則,IP地址匹配失敗。
7.如權利要求5所述的基于IP白名單的域名檢測裝置,其特征在于,所述根據(jù)IP地址匹配結果決定是否放行所述數(shù)據(jù)流具體包括:
若IP地址匹配失敗,則禁止放行所述數(shù)據(jù)流,并丟棄對應的DNS報文,若IP地址匹配成功,則放行所述數(shù)據(jù)流。
8.如權利要求5所述的基于IP白名單的域名檢測裝置,其特征在于,還包括:
若IP地址匹配成功,則標記對應的數(shù)據(jù)流,當客戶端下次發(fā)出該數(shù)據(jù)流時不進入匹配流程,直接放行。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都千立網(wǎng)絡科技有限公司,未經(jīng)成都千立網(wǎng)絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010166190.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





