[發(fā)明專利]網(wǎng)址過(guò)濾方法、裝置及節(jié)點(diǎn)在審
| 申請(qǐng)?zhí)枺?/td> | 202110005422.8 | 申請(qǐng)日: | 2021-01-05 |
| 公開(公告)號(hào): | CN114726566A | 公開(公告)日: | 2022-07-08 |
| 發(fā)明(設(shè)計(jì))人: | 謝進(jìn)柳 | 申請(qǐng)(專利權(quán))人: | 中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L61/4511 |
| 代理公司: | 北京銀龍知識(shí)產(chǎn)權(quán)代理有限公司 11243 | 代理人: | 黃燦;胡永芳 |
| 地址: | 100053 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)址 過(guò)濾 方法 裝置 節(jié)點(diǎn) | ||
1.一種網(wǎng)址過(guò)濾方法,應(yīng)用于第一節(jié)點(diǎn),其特征在于,所述方法包括:
接收終端發(fā)送的域名系統(tǒng)DNS查詢請(qǐng)求消息,所述DNS查詢請(qǐng)求消息攜帶目標(biāo)域名;
若所述第一節(jié)點(diǎn)的域名緩存表不包括所述目標(biāo)域名,向集群中的第二節(jié)點(diǎn)發(fā)送域名信息查詢消息,所述域名緩存表包括域名以及所述域名的安全信息,所述域名信息查詢消息攜帶所述目標(biāo)域名;
接收所述第二節(jié)點(diǎn)發(fā)送的域名信息查詢響應(yīng)消息,所述域名信息查詢響應(yīng)消息攜帶所述目標(biāo)域名和域名安全信息;
根據(jù)所述域名安全信息,確定是否對(duì)所述終端發(fā)送的對(duì)萬(wàn)維網(wǎng)WEB服務(wù)器的訪問(wèn)請(qǐng)求消息進(jìn)行訪問(wèn)限制。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述接收終端發(fā)送的域名系統(tǒng)DNS查詢請(qǐng)求消息之后,在所述接收所述第二節(jié)點(diǎn)發(fā)送的域名信息查詢響應(yīng)消息之前,還包括:
將所述DNS查詢請(qǐng)求消息發(fā)送給DNS服務(wù)器,并接收所述DNS服務(wù)器發(fā)送的DNS查詢響應(yīng)消息,所述DNS查詢響應(yīng)消息攜帶所述目標(biāo)域名對(duì)應(yīng)的目的互聯(lián)網(wǎng)協(xié)議地址IP和目的端口;
若所述第一節(jié)點(diǎn)的域名緩存表不包括所述目標(biāo)域名,將所述目標(biāo)域名和默認(rèn)安全信息存儲(chǔ)到所述域名緩存表中;
將連接關(guān)系和連接狀態(tài)存儲(chǔ)到連接關(guān)系表中,所述連接關(guān)系包括發(fā)送所述DNS查詢請(qǐng)求消息的源IP和源端口、所述目的IP和所述目的端口,所述連接狀態(tài)為所述目標(biāo)域名在所述域名緩存表中的存儲(chǔ)地址。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,在所述接收所述第二節(jié)點(diǎn)發(fā)送的域名信息查詢響應(yīng)消息之后,所述根據(jù)所述域名安全信息,確定是否對(duì)所述終端發(fā)送的對(duì)WEB服務(wù)器的訪問(wèn)請(qǐng)求消息進(jìn)行訪問(wèn)限制之前,還包括:
利用所述域名安全信息對(duì)所述默認(rèn)安全信息進(jìn)行更新;
所述根據(jù)所述域名安全信息,確定是否對(duì)所述終端發(fā)送的對(duì)WEB服務(wù)器的訪問(wèn)請(qǐng)求消息進(jìn)行訪問(wèn)限制,包括:
根據(jù)所述域名緩存表、所述連接關(guān)系表和所述終端發(fā)送的所述訪問(wèn)請(qǐng)求消息,確定所述域名安全信息;
若所述域名安全信息為目標(biāo)信息,則對(duì)所述終端發(fā)送的對(duì)WEB服務(wù)器的訪問(wèn)請(qǐng)求消息進(jìn)行訪問(wèn)限制。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述根據(jù)所述域名緩存表、所述連接關(guān)系表和所述終端發(fā)送的所述訪問(wèn)請(qǐng)求消息,確定所述域名安全信息,包括:
接收所述終端發(fā)送的對(duì)WEB服務(wù)器的訪問(wèn)請(qǐng)求消息,所述訪問(wèn)請(qǐng)求消息攜帶所述源IP、所述源端口、所述目的IP和所述目的端口;
根據(jù)所述訪問(wèn)請(qǐng)求消息從所述連接關(guān)系表中獲取所述存儲(chǔ)地址;
根據(jù)所述存儲(chǔ)地址從所述域名緩存表中獲取所述域名安全信息。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述若所述域名安全信息為目標(biāo)信息,則對(duì)所述終端發(fā)送的對(duì)WEB服務(wù)器的訪問(wèn)請(qǐng)求消息進(jìn)行訪問(wèn)限制,包括:
若所述域名安全信息為所述目標(biāo)信息,則將所述訪問(wèn)請(qǐng)求消息中的內(nèi)容類型修改為目標(biāo)類型,獲得目標(biāo)訪問(wèn)請(qǐng)求消息;
將所述目標(biāo)訪問(wèn)請(qǐng)求消息發(fā)送給所述WEB服務(wù)器,使得所述WEB服務(wù)器在接收到所述目標(biāo)訪問(wèn)請(qǐng)求消息后,斷開與所述終端的連接。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述接收終端發(fā)送的域名系統(tǒng)DNS查詢請(qǐng)求消息之后,在所述根據(jù)所述域名安全信息,確定是否對(duì)所述終端發(fā)送的對(duì)WEB服務(wù)器的訪問(wèn)請(qǐng)求消息進(jìn)行訪問(wèn)限制之前,還包括:
將所述DNS查詢請(qǐng)求消息發(fā)送給DNS服務(wù)器,并接收所述DNS服務(wù)器發(fā)送的DNS查詢響應(yīng)消息,所述DNS查詢響應(yīng)消息攜帶所述目標(biāo)域名對(duì)應(yīng)的目的IP和目的端口;
若所述第一節(jié)點(diǎn)的域名緩存表包括所述目標(biāo)域名,則獲取所述域名緩存表中所述目標(biāo)域名對(duì)應(yīng)的存儲(chǔ)地址;
將連接關(guān)系和連接狀態(tài)存儲(chǔ)到連接關(guān)系表中,所述連接關(guān)系包括發(fā)送所述DNS查詢請(qǐng)求消息的源IP和源端口、所述目的IP和所述目的端口,所述連接狀態(tài)為所述目標(biāo)域名在所述域名緩存表中的存儲(chǔ)地址;
將所述DNS查詢響應(yīng)消息發(fā)送給所述終端。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)有限公司,未經(jīng)中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110005422.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 移動(dòng)終端上網(wǎng)安全控制的裝置和方法
- 網(wǎng)址分類方法
- 一種網(wǎng)址推送方法及系統(tǒng)
- 用于網(wǎng)址導(dǎo)航的方法和裝置
- 一種網(wǎng)址糾錯(cuò)方法、服務(wù)器、終端,及系統(tǒng)
- 網(wǎng)址劫持檢測(cè)的方法及裝置
- 短網(wǎng)址信息顯示系統(tǒng)及方法
- 一種網(wǎng)址推薦方法、服務(wù)器及終端
- 一種通過(guò)短網(wǎng)址訪問(wèn)網(wǎng)站的方法、系統(tǒng)、裝置及介質(zhì)
- 一種網(wǎng)址訪問(wèn)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 用于微米過(guò)濾、超級(jí)過(guò)濾和納米過(guò)濾的過(guò)濾裝置
- 過(guò)濾裝置、過(guò)濾件及過(guò)濾方法
- 過(guò)濾膜、過(guò)濾單元、過(guò)濾系統(tǒng)以及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾組件
- 過(guò)濾裝置、過(guò)濾系統(tǒng)和過(guò)濾方法
- 過(guò)濾模組、過(guò)濾裝置及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾方法
- 過(guò)濾裝置、過(guò)濾系統(tǒng)及過(guò)濾方法
- 過(guò)濾材料、過(guò)濾組件、過(guò)濾器及過(guò)濾方法
- 過(guò)濾裝置(水過(guò)濾)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





