[發明專利]基于反向連接的網絡通信方法、裝置及電子設備和介質有效
| 申請號: | 202010916008.8 | 申請日: | 2020-09-03 |
| 公開(公告)號: | CN112039905B | 公開(公告)日: | 2023-04-28 |
| 發明(設計)人: | 陸波;范淵 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L12/46;H04L67/141 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王曉坤 |
| 地址: | 310000 浙江省*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 反向 連接 網絡 通信 方法 裝置 電子設備 介質 | ||
本申請公開了一種基于反向連接的網絡通信方法、裝置及電子設備和存儲介質,該方法應用于內網主機,包括:根據IP地址和端口向外網主機發起包括TCP/IP或UDP的連接請求;所述外網主機預先啟動用于建立虛擬網絡連接的服務,并通過端口監聽連接請求;在成功建立TCP/IP或UDP連接后,向外網主機發起虛擬網絡連接請求,與外網主機建立虛擬網絡連接;當虛擬網絡連接成功建立并獲取到外網主機發送的訪問請求后,對訪問請求進行響應或利用預設數據包轉發策略對訪問請求進行封裝轉發。本申請由內網主機向外網主機發起連接請求,以建立與外網主機間的虛擬網絡連接,無需內網主機建立專門的VPN服務,避免了開放固定端口引發的安全風險。
技術領域
本申請涉及組網技術領域,更具體地說,涉及一種基于反向連接的網絡通信方法、裝置及一種電子設備和一種計算機可讀存儲介質。
背景技術
VPN(Virtual?Private?Network,虛擬專用網絡),可以通過特殊的加密通訊協議在連接在Internet上的位于不同地方的兩個或多個企業內部網之間建立一條專有的通訊線路。虛擬專用網絡的功能是,在公用網絡上建立專用網絡,進行加密通訊。在企業網絡中有廣泛應用。VPN網關通過對數據包的加密和數據包目標地址的轉換實現遠程訪問。
目前市面上的VPN服務均需要在內網出口網關處開放一個或多個端口用于接收和響應來自VPN客戶端的連接,然而,這些端口很容易被掃描偵測到,若VPN服務器出現安全漏洞,則整個內部網絡將面臨重大安全威脅。
因此,如何解決上述問題是本領域技術人員需要重點關注的。
發明內容
本申請的目的在于提供一種基于反向連接的網絡通信方法、裝置及一種電子設備和一種計算機可讀存儲介質,避免了內網開放固定端口引發的安全風險。
為實現上述目的,本申請提供了一種基于反向連接的網絡通信方法,應用于內網主機,所述方法包括:
根據外網主機的IP地址和端口向所述外網主機發起連接請求;其中,所述外網主機預先啟動用于建立虛擬網絡連接的服務,并通過端口監聽連接請求,所述連接請求包括TCP/IP或UDP連接請求;
在成功建立TCP/IP或UDP連接之后,向所述外網主機發起虛擬網絡連接請求,與所述外網主機建立虛擬網絡連接;
當所述虛擬網絡連接成功建立,并獲取到所述外網主機發送的訪問請求后,對所述訪問請求進行響應或利用預設數據包轉發策略對所述訪問請求進行封裝轉發。
可選的,所述在成功建立TCP/IP或UDP連接之后,向所述外網主機發起虛擬網絡連接請求,與所述外網主機建立虛擬網絡連接,包括:
在成功建立TCP/IP或UDP連接之后,向所述外網主機發起虛擬網絡連接請求;
獲取所述外網主機在接收到所述連接請求后發送的驗證請求,并根據所述驗證請求上傳對應的身份憑據;
若所述外網主機對所述身份憑據的驗證通過,則允許繼續建立所述虛擬網絡連接;
若所述外網主機對所述身份憑據的驗證未通過,則接收所述外網主機返回的告警提示信息。
可選的,在所述根據外網主機的IP地址和端口向所述外網主機發起連接請求之前,還包括:
若所述外網主機的IP地址和端口未知,則通過DNS尋址方式或第三方接口查詢所需連接的外網主機對應的IP地址和端口。
可選的,還包括:
向所述外網主機發送用于結束網絡連接的請求,以便斷開所述內網主機與所述外網主機之間的TCP/IP或UDP連接、以及虛擬網絡連接。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010916008.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種門套用基層調平工具
- 下一篇:一種面向云計算的網絡流量異常檢測系統及方法





