[發明專利]一種蜜罐系統多個節點綁定一個蜜罐的方法有效
| 申請號: | 202010929490.9 | 申請日: | 2020-09-07 |
| 公開(公告)號: | CN112134857B | 公開(公告)日: | 2021-08-27 |
| 發明(設計)人: | 吳建亮;胡鵬;盧偉民 | 申請(專利權)人: | 廣州錦行網絡科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京精金石知識產權代理有限公司 11470 | 代理人: | 楊蘭蘭 |
| 地址: | 510095 廣東省廣州*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 蜜罐 系統 節點 綁定 一個 方法 | ||
1.一種蜜罐系統多個節點綁定一個蜜罐的方法,其特征在于,
所述方法包括:
后端服務器接收到綁定任務,并將中間層服務器的端口分配給相應的節點和蜜罐;
保存節點端口到中間層服務器端口,中間層服務器端口到蜜罐層端口的映射規則;
將中間層服務器端口到蜜罐層端口的映射規則,添加到中間層服務器的iptables策略中;
節點客戶端獲取綁定任務,并獲取記錄的節點端口到中間層服務器端口的映射規則,把節點端口到中間層服務器端口的映射規則添加到iptables策略中,完成多個節點綁定一個蜜罐任務;
所述后端服務器接收到綁定任務,并將中間層服務器的端口分配給相應的節點和蜜罐,具體包括以下步驟:
S01:用戶在Web前端頁面操作節點綁定蜜罐任務,并發送綁定任務到后端服務器執行;
S02:后端服務器通過http接口接收到節點綁定蜜罐的任務;
S03:查詢數據庫獲取節點和蜜罐需要綁定的端口;
S04:查詢數據庫獲取中間層服務器還未使用的端口;
S05:分配步驟S04中未使用的端口給相應的節點和蜜罐;
所述節點客戶端獲取綁定任務,并獲取記錄的節點端口到中間層服務器端口的映射規則,把節點端口到中間層服務器端口的映射規則添加到iptables策略中,具體包括以下步驟:
S11:啟動節點客戶端程序;
S12:新建虛擬網卡;
S13:定時輪詢請求后端服務器獲取綁定任務;
S14:節點通過http接口獲取步驟S13中的綁定任務;
S15:獲取數據庫中記錄的節點端口到中間層服務器端口的映射規則;
S16:返回節點端口到中間層服務器端口映射規則,并更新節點端口到中間層服務器端口的記錄;
S17:把節點端口到中間層服務器端口的映射規則添加到iptables策略中。
2.如權利要求1所述的一種蜜罐系統多個節點綁定一個蜜罐的方法,其特征在于,保存節點端口到中間層服務器端口、中間層服務器端口到蜜罐層端口的映射規則到數據庫中。
3.如權利要求1所述的一種蜜罐系統多個節點綁定一個蜜罐的方法,其特征在于,所述蜜罐系統包括節點轉發服務器、中間層服務器、蜜罐層、后端服務器、數據庫和web前端頁面;所述節點通過所述節點轉發服務器與所述中間層服務器連接;所述中間層服務器輸出端與所述蜜罐層輸入端連接,所述蜜罐層輸出端與所述后端服務器輸入端連接,所述后端服務器輸出端與所述數據庫輸入端連接,所述web前端頁面輸出端與所述后端服務器的輸入端連接。
4.如權利要求1所述的一種蜜罐系統多個節點綁定一個蜜罐的方法,其特征在于,完成多個節點綁定一個蜜罐任務,攻擊數據轉發方法包括如下步驟:
S1:節點接收到攻擊者的攻擊數據;
S2:封裝節點端口到中間層服務器端口的攻擊流量并將封裝后的攻擊數據通過虛擬網卡轉發到節點轉發服務器;
S3:節點轉發服務器對封裝后的攻擊數據進行解包,并把攻擊數據轉發到中間層服務器對應的端口;
S4:中間層服務器端口的攻擊數據通過iptables策略轉發到蜜罐層對應的端口。
5.如權利要求4所述的一種蜜罐系統多個節點綁定一個蜜罐的方法,其特征在于,還包括步驟S5:蜜罐層把攻擊數據轉發到后端服務器,后端服務器將攻擊數據轉發至數據庫并進行數據儲存。
6.如權利要求1所述的一種蜜罐系統多個節點綁定一個蜜罐的方法,其特征在于,中間層服務器在綁定節點到蜜罐時,添加對應iptables策略,不同節點分配不同的端口,多個端口對應同一個蜜罐。
7.如權利要求6所述的一種蜜罐系統多個節點綁定一個蜜罐的方法,其特征在于,若2個節點綁定同一個蜜罐,則2個節點分別分配ssh 22端口和http 80端口,蜜罐分配ssh 22端口和http 80端口;蜜罐的ssh 22端口與節點的ssh 22端口對應,蜜罐的http 80端口與節點的http 80端口對應,中間層服務器分配4個端口,分別對應2個節點的ssh 22端口和http 80端口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州錦行網絡科技有限公司,未經廣州錦行網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010929490.9/1.html,轉載請聲明來源鉆瓜專利網。





