[发明专利]一种违规外联设备的检测方法及装置有效

专利信息
申请号: 201911301058.9 申请日: 2019-12-17
公开(公告)号: CN111130931B 公开(公告)日: 2022-04-26
发明(设计)人: 陈文忠 申请(专利权)人: 杭州迪普科技股份有限公司
主分类号: H04L43/50 分类号: H04L43/50;H04L9/40
代理公司: 北京博思佳知识产权代理有限公司 11415 代理人: 王茹
地址: 310051 浙江省杭*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 违规 外联 设备 检测 方法 装置
【权利要求书】:

1.一种违规外联设备的检测方法,其特征在于,应用于扫描器,所述扫描器位于内网中,所述方法包括:

模拟外网服务器向内网中的内网设备发送用于建立连接的请求报文,其中所述请求报文的序号包含所述内网设备的设备标识,以使得所述内网设备向所述外网服务器返回与该请求报文对应的响应报文,以及以使得所述外网服务器在接收到报文时,检测该报文是否为所述内网设备的返回的与该请求报文对应的响应报文,若是,则确定所述内网设备为违规外联设备,并基于所述响应报文中的序号,确定所述内网设备的设备标识;

所述请求报文具体为TCP SYN报文,以使内网设备向外网服务器返回的响应报文为SYNACK报文或RST ACK报文。

2.根据权利要求1所述的方法,其特征在于,所述模拟外网服务器向内网中的内网设备发送用于建立连接的请求报文包括:

构造用于建立连接的请求报文,所述请求报文的源IP地址为外网服务器的IP地址,所述请求报文的源端口为外网服务器预设的指定端口;

将所述请求报文发送至内网中的内网设备。

3.根据权利要求2所述的方法,其特征在于,所述确定所述内网设备的设备标识,还包括将所述内网设备的设备标识添加在违规外联名单中。

4.一种违规外联设备的检测方法,其特征在于,应用于外网服务器,所述方法包括:

接收报文;

检测接收到的报文是否为内网设备返回的请求报文对应的响应报文;所述请求报文为扫描器模拟外网服务器向内网设备发送的用于建立连接的请求报文;

所述请求报文的序号包含所述内网设备的设备标识,以使该请求报文对应的响应报文的序号可以确定所述内网设备的设备标识信息;

若所述报文是内网设备返回的请求报文对应的响应报文,则确定所述内网设备为违规外联设备;

所述请求报文具体为TCP SYN报文,所述内网设备向所述外网服务器返回的响应报文为SYN ACK报文或RST ACK报文。

5.根据权利要求4所述的方法,其特征在于,所述请求报文的源端口为所述外网服务器预设的指定端口;

所述检测接收到的报文是否为内网设备返回的请求报文的响应报文,包括:

检测接收所述报文的接口是否为所述指定端口,以及检测所述报文的报文类型是否为响应报文;

若接收所述报文的接口为所述指定端口且所述报文的报文类型为响应报文,则确定接收到的报文是内网设备返回的请求报文的响应报文;

若接收所述报文的接口不为所述指定端口,和/或所述报文的报文类型不为响应报文,则确定接收到的报文不是内网设备返回的请求报文的响应报文。

6.根据权利要求4所述的方法,其特征在于,

在确定所述内网设备是违规外联设备之后,所述方法还包括:

获取所述内网设备返回的响应报文中的序号,基于获取到的序号,确定所述内网设备的设备标识;

将所述内网设备的设备标识添加在违规外联名单中。

7.一种违规外联设备的检测装置,其特征在于,应用于扫描器,所述扫描器位于内网中,所述装置包括:

发送单元,用于模拟外网服务器向内网中的内网设备发送用于建立连接的请求报文,其中所述请求报文的序号包含所述内网设备的设备标识,以使得所述内网设备向所述外网服务器返回与该请求报文对应的响应报文,以及以使得所述外网服务器在接收到报文时,检测该报文是否为所述内网设备的返回的与该请求报文对应的响应报文,若是,则确定所述内网设备为违规外联设备,并基于所述响应报文中的序号,确定所述内网设备的设备标识;

所述请求报文具体为TCP SYN报文,以使内网设备向外网服务器返回的响应报文为SYNACK报文或RST ACK报文。

8.根据权利要求7所述的装置,其特征在于,所述发送单元包括:

构造子单元,用于构造用于建立连接的请求报文,所述请求报文的源IP地址为外网服务器的IP地址,所述请求报文的源端口为外网服务器预设的指定端口;

发送子单元,用于将所述请求报文发送至内网中的内网设备。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911301058.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top