VPN客户端代理DNS解析方法及装置

    公开(公告)号:CN114553827B

    公开(公告)日:2023-10-20

    申请号:CN202210171349.6

    申请日:2022-02-24

    Abstract: 本公开涉及一种VPN客户端代理DNS解析方法及装置,该方法包括:接收并解析DNS查询请求报文,获取DNS查询请求报文的目的地域名;基于所述DNS查询请求报文的目的地域名查询VPN资源域名Map表,确认DNS查询请求报文的目的地域名是否被包含所述VPN资源域名Map表中,所述VPN资源域名Map表包含可被VPN侧DNS服务器执行DNS解析的VPN资源域名;当在所述VPN资源域名Map表中查询到所述DNS查询请求报文的目的地域名时,将所述DNS查询请求报文转发至VPN侧DNS服务器,或者当在所述VPN资源域名Map表中未查询到所述DNS查询请求报文的目的地域名时,将所述DNS查询请求报文转发至用户侧DNS服务器;以及采用从VPN侧DNS服务器或用户侧DNS服务器接收的针对DNS查询请求报文的DNS查询响应报文进行应答。

    检索pcapng数据包文件的方法和装置

    公开(公告)号:CN114896207A

    公开(公告)日:2022-08-12

    申请号:CN202210309317.8

    申请日:2022-03-27

    Abstract: 本公开涉及一种检索pcapng数据包文件的方法和装置。该方法包括:通过在包含增强数据包块或简单数据包块的pcapng数据包文件的尾部增加自定义索引块形成pcapng扩展数据包文件,所述自定义索引块包括针对所述增强数据块所包含的报文的索引;在接收到用户检索条件后,根据所述用户检索条件在所述自定义索引块中进行检索,当在所述自定义索引块中检索到符合所述用户检索条件的索引时,根据所述索引包含的文件偏移获取所述增强数据包块或简单数据包块中的报文以及在检索完成后将所有符合所述用户检索条件的报文发送给用户。可大幅降低磁盘IO开销及CPU利用率,检索时间短。另外通过增加自定义索引块,数据包工具依然可以打开,不影响用户查看数据包。

    检索pcapng数据包文件的方法和装置

    公开(公告)号:CN114896207B

    公开(公告)日:2024-10-22

    申请号:CN202210309317.8

    申请日:2022-03-27

    Abstract: 本公开涉及一种检索pcapng数据包文件的方法和装置。该方法包括:通过在包含增强数据包块或简单数据包块的pcapng数据包文件的尾部增加自定义索引块形成pcapng扩展数据包文件,所述自定义索引块包括针对所述增强数据块所包含的报文的索引;在接收到用户检索条件后,根据所述用户检索条件在所述自定义索引块中进行检索,当在所述自定义索引块中检索到符合所述用户检索条件的索引时,根据所述索引包含的文件偏移获取所述增强数据包块或简单数据包块中的报文以及在检索完成后将所有符合所述用户检索条件的报文发送给用户。可大幅降低磁盘IO开销及CPU利用率,检索时间短。另外通过增加自定义索引块,数据包工具依然可以打开,不影响用户查看数据包。

    基于网络应用的报文抓取的方法和装置

    公开(公告)号:CN114553546B

    公开(公告)日:2023-07-04

    申请号:CN202210171327.X

    申请日:2022-02-24

    Abstract: 本公开涉及一种基于网络应用的报文抓取方法和装置,该方法包括:预设待抓取的网络应用;连续接收来自交换设备的一段时间内的或预定数量的流量数据;对所接收的流量数据的报文进行DPI分析,并基于所待抓取的网络应用的特征分析并识别出所接收的流量数据中的属于待抓取的网络应用的报文;从所接收的流量数据中的属于待抓取的网络应用的报文中提取出所述网络应用相对应的网络层和传输层信息;基于所提取的网络层和传输层信息,形成针对所述待抓取的网络应用的ACL规则;以及将针对所述待抓取的网络应用的ACL规则下发到所述交换设备,以便基于针对所述待抓取的网络应用的ACL规则针对所述待抓取的网络应用进行报文抓取。

    报文匹配方法及装置
    15.
    发明授权

    公开(公告)号:CN114760108B

    公开(公告)日:2023-04-25

    申请号:CN202210289366.X

    申请日:2022-03-22

    Abstract: 本公开涉及一种报文匹配方法、装置、电子设备及计算机可读介质。该方法包括:由设备的接收端口获取待进行匹配的报文数据;基于所述接收端口处的访问控制列表对所述报文数据进行报文匹配;根据报文匹配结果将所述报文数据重定向到预设端口;基于所述预设端口再次获取所述报文数据;基于所述预设端口处的访问控制列表对所述报文数据进行报文匹配;在报文匹配结果的目标端口为发送端时,将所述报文数据由发送端口转发出去以结束所述报文匹配。本申请涉及的报文匹配方法、装置、电子设备及计算机可读介质,能够仅使用一块芯片即可支持同时匹配大规则容量的多个五元组的访问控制列表,提升报文匹配的速度和效率。

    基于nginx的检测及防护CC攻击的系统及方法

    公开(公告)号:CN114785552A

    公开(公告)日:2022-07-22

    申请号:CN202210295629.8

    申请日:2022-03-23

    Abstract: 本公开涉及一种基于nginx的检测及防护CC攻击的系统及方法,该系统包括:响应慢日志增加模块,用于在nginx处增加响应慢日志,响应慢日志的信息项构成包括日志类型、客户端ip、url、host、refer、user‑agent、状态码、字节数、请求时间、请求响应时间差字段;nginx配置模块,用于配置请求响应时间差阈值及日志上传协议;响应慢日志生成模块,用于基于响应慢日志的信息项构成以及请求响应时间差阈值以将请求响应时间差超过阈值的http请求生成响应慢日志;响应慢日志传输模块,用于将响应慢日志采用日志上传协议进行上传;CC攻击分析平台,用于实时接收响应慢日志,以及对所接收到的响应慢日志进行分析以检测出CC攻击ip,以将CC攻击ip下发至FW设备的黑名单中防护CC攻击。

    内嵌式存储器的增强模式设置方法及装置

    公开(公告)号:CN114661235A

    公开(公告)日:2022-06-24

    申请号:CN202210289370.6

    申请日:2022-03-22

    Inventor: 赵丹 李志 林俊龙

    Abstract: 本公开涉及一种内嵌式存储器的增强模式设置方法、装置、电子设备及计算机可读介质。该方法包括:在设备满足预设条件时,将所述设备的内嵌式存储器中的数据备份到目标存储器中,生成备份信息;开启所述内嵌式存储器的增强模式;对所述内嵌式存储器进行下电和上电操作;基于所述备份信息对所述内嵌式存储器进行分区和格式化;将备份信息恢复到所述内嵌式存储器中以完成增强模式的设置。本申请涉及的内嵌式存储器的增强模式设置方法、装置、电子设备及计算机可读介质,最大程度提高了内嵌式存储器的使用寿命,并通过全自动的方式进行检测和增强,减少人工操作带来的不确定因素,进一步增强了设备的稳定性。

    VPN客户端代理DNS解析方法及装置

    公开(公告)号:CN114553827A

    公开(公告)日:2022-05-27

    申请号:CN202210171349.6

    申请日:2022-02-24

    Abstract: 本公开涉及一种VPN客户端代理DNS解析方法及装置,该方法包括:接收并解析DNS查询请求报文,获取DNS查询请求报文的目的地域名;基于所述DNS查询请求报文的目的地域名查询VPN资源域名Map表,确认DNS查询请求报文的目的地域名是否被包含所述VPN资源域名Map表中,所述VPN资源域名Map表包含可被VPN侧DNS服务器执行DNS解析的VPN资源域名;当在所述VPN资源域名Map表中查询到所述DNS查询请求报文的目的地域名时,将所述DNS查询请求报文转发至VPN侧DNS服务器,或者当在所述VPN资源域名Map表中未查询到所述DNS查询请求报文的目的地域名时,将所述DNS查询请求报文转发至用户侧DNS服务器;以及采用从VPN侧DNS服务器或用户侧DNS服务器接收的针对DNS查询请求报文的DNS查询响应报文进行应答。

Patent Agency Ranking