首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】基于逐流、逐包过滤的网络透明代理方法及装置_江苏新质信息科技有限公司_202210622766.8 

申请/专利权人:江苏新质信息科技有限公司

申请日:2022-06-02

公开(公告)日:2024-02-06

公开(公告)号:CN115001823B

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:有效-授权

法律状态:2024.02.06#授权;2022.09.20#实质审查的生效;2022.09.02#公开

摘要:基于逐流、逐包过滤的网络透明代理方法及装置,该方法通过接收用户下发的网络代理规则;根据网络代理规则创建防火墙策略,创建转发规则中目的端口监听,代理接收外部网络区设备发起的连接请求及数据;对代理接收外部网络区设备发起的连接请求及数据进行第一预设数量的数据包逐流过滤;若数据包匹配失败,则认为对应数据流不符合网络代理规则的配置协议;对外部网关和内部网关之间转发的数据进行第二预设数量的数据包逐包过滤;若第二预设数量的数据包符合网络代理规则,则转发对应数据流;若第二预设数量的数据包不符合网络代理规则,断开客户端的连接。本发明能有效防御绝大多数网络上报文攻击;双网关实现内部转发机制,安全性高。

主权项:1.基于逐流、逐包过滤的网络透明代理方法,其特征在于,包括:接收用户下发的网络代理规则,所述网络代理规则包括源地址范围、目的地址范围、目的端口范围、传输协议类型、应用数据规则和有效时间;根据所述网络代理规则创建防火墙策略,创建转发规则中目的端口监听,代理接收外部网络区设备发起的连接请求及数据;对代理接收外部网络区设备发起的连接请求及数据进行第一预设数量的数据包逐流过滤;若第一预设数量的数据包匹配失败,则认为对应数据流不符合所述网络代理规则的配置协议;对外部网关和内部网关之间转发的数据进行第二预设数量的数据包逐包过滤;若第二预设数量的数据包符合所述网络代理规则,则转发对应数据流;若第二预设数量的数据包不符合所述网络代理规则,断开客户端的连接;逐流过滤过程采用l7-filter,通过模式匹配算法对数据包应用层数据与预先定义的应用数据规则进行匹配;当所述网络代理规则中带有应用数据规则,符合另一网络代理规则的数据流时,通过内部网关的网络代理软件创建临时端口,向内部网络区设备发起连接请求;逐流过滤过程中,按时间顺序取数据流中第一预设数量的数据包;逐包过滤过程中,按时间顺序取数据流中第二预设数量的数据包;如果符合应用数据规则,则进行数据转发且后续数据包不作逐包检测;如果不符合应用数据规则,则直接断开客户端的连接;代理规则中包含应用数据规则时,防火墙添加manglePREROUTING策略和filterINPUT策略;manglePREROUTING策略对满足源IP地址、目的IP地址以及端口策略,但是不符合应用数据规则的报文在采样完成后打上标签0xa;filterINPUT策略检测到带有标签0xa的TCP数据流则直接断开连接。

全文数据:

权利要求:

百度查询: 江苏新质信息科技有限公司 基于逐流、逐包过滤的网络透明代理方法及装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。