[發明專利]正反向隧道防護方法、裝置、設備及存儲介質在審
| 申請號: | 202011043957.6 | 申請日: | 2020-09-28 |
| 公開(公告)號: | CN112422501A | 公開(公告)日: | 2021-02-26 |
| 發明(設計)人: | 余順懷;陳守明;劉馮政;錢揚;梁運德;尚艷偉;李雪武;盧妍倩;仇實;徐夢 | 申請(專利權)人: | 廣東電力信息科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 510000 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 反向 隧道 防護 方法 裝置 設備 存儲 介質 | ||
1.一種正反向隧道防護方法,其特征在于,所述方法包括:
監控獲取系統流量;
從所述系統流量中篩查出滿足預設要求的訪問對象,并根據所述訪問對象的屬性形成訪問對象白名單,其中,所述訪問對象白名單至少包括所述訪問對象的IP地址;
接收一外部訪問對象發送的網絡連接請求,至少所述網絡連接請求攜帶所述外部訪問對象的IP地址和連接代理參數;
根據所述連接代理參數判斷所述外部訪問對象是否有發起隧道代理;
當所述外部訪問對象有發起隧道代理時,至少將所述外部訪問對象的IP地址與所述訪問對象白名單的每個對象的IP地址進行匹配,若匹配成功則建立與所述外部訪問對象的通信連接,若匹配不成功則阻斷與所述外部訪問對象的通信連接。
2.如權利要求1所述的正反向隧道防護方法,其特征在于,所述網絡連接請求還包括所述外部訪問對象的端口、所述外部訪問對象的網站域名,所述訪問對象白名單還包括所述訪問對象的端口、所述訪問對象的網站域名;
以及,所述方法還包括:
將所述外部訪問對象的端口與所述訪問對象白名單的每個對象的端口進行匹配;
當所述外部訪問對象的端口、所述外部訪問對象的IP地址均匹配成功時,則建立與所述外部訪問對象的通信連接,否則阻斷與所述外部訪問對象的通信連接。
3.如權利要求2所述的方法,其特征在于,所述網絡連接請求還包括所述外部訪問對象的網站域名,所述訪問對象白名單還包括所述訪問對象的網站域名;
以及,所述方法還包括:
將所述外部訪問對象的網站域名與所述訪問對象白名單的每個對象的網站域名進行匹配;
當所述外部訪問對象的端口、所述外部訪問對象的IP地址、所述外部訪問對象的網站域名均匹配成功時,則建立與所述外部訪問對象的通信連接,否則阻斷與所述外部訪問對象的通信連接。
4.如權利要求1所述的方法,其特征在于,監控獲取系統流量,包括:
使用科來流量分析設備監控獲取所述系統流量。
5.一種正反向隧道防護裝置,其特征在于,所述裝置包括:
監控模塊,歐陽那樣監控獲取系統流量;
白名單構建模塊,用于從所述系統流量中篩查出滿足預設要求的訪問對象,并根據所述訪問對象的屬性形成訪問對象白名單,其中,所述訪問對象白名單至少包括所述訪問對象的IP地址;
接收模塊,用于接收一外部訪問對象發送的網絡連接請求,至少所述網絡連接請求攜帶所述外部訪問對象的IP地址和連接代理參數;
判斷模塊,用于根據所述連接代理參數判斷所述外部訪問對象是否有發起隧道代理;
匹配模塊,用于當所述外部訪問對象有發起隧道代理時,至少將所述外部訪問對象的IP地址與所述訪問對象白名單的每個對象的IP地址進行匹配;
連接模塊,用于匹配模塊的匹配結果為若匹配成功則建立與所述外部訪問對象的通信連接,若匹配不成功則阻斷與所述外部訪問對象的通信連接。
6.如權利要求5所述的裝置,其特征在于,所述網絡連接請求還包括所述外部訪問對象的端口、所述外部訪問對象的網站域名,所述訪問對象白名單還包括所述訪問對象的端口、所述訪問對象的網站域名;
以及,所述匹配模塊還用于將所述外部訪問對象的端口與所述訪問對象白名單的每個對象的端口進行匹配;
所述連接模塊,用于當所述匹配模塊對所述外部訪問對象的端口、所述外部訪問對象的IP地址均匹配成功時,則建立與所述外部訪問對象的通信連接,否則阻斷與所述外部訪問對象的通信連接。
7.如權利要求6所述的裝置,其特征在于,所述網絡連接請求還包括所述外部訪問對象的網站域名,所述訪問對象白名單還包括所述訪問對象的網站域名;
以及,所述匹配模塊還用于將所述外部訪問對象的網站域名與所述訪問對象白名單的每個對象的網站域名進行匹配;
所述連接模塊,用于當所述匹配模塊對所述外部訪問對象的端口、所述外部訪問對象的IP地址、所述外部訪問對象的網站域名均匹配成功時,則建立與所述外部訪問對象的通信連接,否則阻斷與所述外部訪問對象的通信連接。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東電力信息科技有限公司,未經廣東電力信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011043957.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于紡織物加工的烘干熨燙機構
- 下一篇:一種易于更換維護的燃氣安全閥





