[發明專利]一種域名訪問控制的接入方法、裝置、設備及介質有效
| 申請號: | 202010897707.2 | 申請日: | 2020-08-31 |
| 公開(公告)號: | CN112039888B | 公開(公告)日: | 2023-06-02 |
| 發明(設計)人: | 文浩;范淵;吳永越;鄭學新;劉韜 | 申請(專利權)人: | 成都安恒信息技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L61/4511 |
| 代理公司: | 成都君合集專利代理事務所(普通合伙) 51228 | 代理人: | 尹新路 |
| 地址: | 610000 四川省成都市自由貿易試驗區成*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 域名 訪問 控制 接入 方法 裝置 設備 介質 | ||
1.一種域名訪問控制的接入方法,其特征在于,首先進行網關設備和內網互通且可與外網互通的服務器的部署,然后將用戶想要控制的域名生成域名消息放置到服務器上解析生成域名列表,由服務器模擬用戶正常訪問域名的操作,獲得域名對應網站的網頁內容,并將網頁內容中的域名和外鏈域名提取出來,得到第一域名集合和第一IP集合;然后將第一域名集合解析生成第二IP集合;接著獲取服務器作為源地址通信的對端目的地址列表生成第三IP集合;最后將第一IP集合、第二IP集合、第三IP集合合并形成新的IP集合,用于域名訪問控制及管理;
所述得到第一域名集合和第一IP集合的具體操作為:
步驟1:在網關設備上配置想要控制的域名的訪問控制,同時通過管理口將想要控制的域名消息發送到服務器上;
步驟2:在服務器上腳本接收域名消息,并啟用解析腳本生成域名列表,選用域名列表中需要控制的一個域名,模擬用戶行為發起正常的客戶端請求;
步驟3:登陸需要控制的域名對應的網頁后,獲取網頁內容,并通過爬蟲技術將網頁內容中的域名和外鏈域名提取出來;
步驟4:根據網頁內容的域名和外鏈域名生成第一IP集合;
所述步驟4具體包括以下內容:
步驟4.1:將通過爬蟲技術將網頁內容中的域名和外鏈域名提取出來,并按順序合并為域名集合N;然后依次對域名集合N中的域名元素進行模擬用戶行為發起正常的客戶端請求操作;
步驟4.2:對步驟4.1中的客戶端請求操作登錄的網頁提取出網頁內容中的域名和外鏈域名和外鏈IP,并生成域名集合Y;
步驟4.3:對域名集合Y中的域名元素同樣進行模擬用戶行為發起正常的客戶端請求操作,得到相應網頁的網頁內容中的域名和外鏈域名和外鏈IP,并生成域名集合H;
步驟4.4:對域名集合H同樣進行模擬用戶行為發起正常的客戶端請求操作,得到相應網頁的網頁內容中的域名和外鏈域名和外鏈IP,并生成域名集合G;
上述步驟4.1-步驟4.4中任意一步對應的網頁中若無域名字段或者執行到步驟4.4后,進行步驟4.5:將步驟4.1-4.4中所有域名集合和所有IP元素合并得到第一域名集合和第一IP集合;
所述第三IP集合的生成具體包括以下步驟:
步驟6:獲取服務器作為源地址通信的對端目的地址列表生成第三IP集合:
步驟6.1:使用抓包工具獲取整個會話過程中的報文;
步驟6.2:將獲取的報文中的所有IP地址都提取出來;
步驟6.3:將提取的所有IP地址中的局域網地址、廣播和組播地址、本地回環地址去除掉后得到第三IP集合;
所述步驟6.1的具體操作為:使用?pcap?抓包工具、python?sniff?工具或者?python的?scapy?報文嗅探工具抓包工具獲取整個會話過程中的報文;
所述步驟6.3的具體操作為:將提取的所有?IP?地址中的局域網地址、廣播和組播地址、本地回環地址去除掉后得到第三?IP?集合;
步驟7:在將第一IP集合、第二IP集合、第三IP集合合并形成新的IP集合時,將重復的IP地址去除掉;
步驟8:將最初的域名列表中第一次客戶端請求時的域名與新的IP集合進行關聯;
步驟9:同理將域名列表中的域名與對應的新的IP集合都關聯起來生成一個列表;
在完成域名訪問控制及管理后,周期性地執行步驟9之前包括步驟9在內的操作,保證域名列表中對應的IP集合得到及時更新,并在每一次更新后在步驟9生成一個新的列表,將新的列表與上一次執行步驟9生成的列表進行結果對比;在對比后,將域名列表中變化后的域名元素及對應的新的IP集合發送到網關設備,且在網關設備收到域名列表中變化后的域名元素及對應的新的IP集合時,重新生成訪問控制策略及黑白名單控制策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都安恒信息技術有限公司,未經成都安恒信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010897707.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于線結構光圖像的有向生長結構光中心提取方法
- 下一篇:一種自助式蒸粑機





