[发明专利]一种让iptables规则支持本地时间的方法及终端有效
申请号: | 201911364298.3 | 申请日: | 2019-12-26 |
公开(公告)号: | CN111901060B | 公开(公告)日: | 2021-05-07 |
发明(设计)人: | 刘伟;袁伟;吴清坚 | 申请(专利权)人: | 长扬科技(北京)有限公司 |
主分类号: | H04J3/06 | 分类号: | H04J3/06;H04L29/06 |
代理公司: | 厦门福贝知识产权代理事务所(普通合伙) 35235 | 代理人: | 陈远洋 |
地址: | 100195 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 iptables 规则 支持 本地 时间 方法 终端 | ||
1.一种让iptables规则支持本地时间的方法,其特征在于,包括如下步骤:
步骤a:初始化操作系统,设置操作系统的时间和操作系统时区信息;
步骤b:在用户态增加时区配置模块,该模块用于获取操作系统的时间以及操作系统时区信息;
步骤c:通过增加的时区配置模块将操作系统的时区信息配置到内核;
步骤d:设置防火墙的iptables规则,所述iptables规则为关于期望时间控制的规则,所述期望时间根据操作系统设置的时区来设定;
步骤e:内核接收报文;
步骤f:内核增加时间转换模块,该模块用于根据步骤c配置的时区信息,将报文中的世界统一时间UTC转换为操作系统设置的时区内的时间;
步骤g:内核将步骤f中转换得到的时间与步骤d中期望时间匹配,得到匹配结果;
步骤h:根据匹配结果以及防火墙的iptables规则放行或丢弃报文。
2.根据权利要求1所述的让iptables规则支持本地时间的方法,其特征在于,步骤b中,通过程序指令获取操作系统的时间和操作系统时区信息。
3.根据权利要求2所述的让iptables规则支持本地时间的方法,其特征在于,步骤c中,通过netlink或者系统调用方式将当前操作系统的时区信息配置到内核。
4.根据权利要求3所述的让iptables规则支持本地时间的方法,其特征在于,步骤d中,通过iptables规则的time扩展模块配置关于期望时间控制的规则。
5.根据权利要求4所述的让iptables规则支持本地时间的方法,其特征在于,步骤g中,内核将步骤f中转换得到的时间与步骤d中期望时间进行比较,得到比较结果。
6.一种让iptables规则支持本地时间的终端,其特征在于,包括
处理器,适用于实现各指令;以及存储设备,适于存储多条指令,所述指令适于由处理器加载并执行:
步骤a1:初始化操作系统,设置操作系统的时间和操作系统时区信息;
步骤b1:在用户态增加时区配置模块,该模块用于获取操作系统的时间以及操作系统时区信息;
步骤c1:通过增加的时区配置模块将操作系统的时区信息配置到内核;
步骤d1:设置防火墙的iptables规则,所述iptables规则为关于期望时间控制的规则,所述期望时间根据操作系统设置的时区来设定;
步骤e1:内核接收报文;
步骤f1:内核增加时间转换模块,该模块用于根据步骤c1配置的时区信息,将报文中的世界统一时间UTC转换为操作系统设置的时区内的时间;
步骤g1:内核将步骤f1中转换得到的时间与步骤d1中期望时间匹配,得到匹配结果;
步骤h1:根据匹配结果以及防火墙的iptables规则放行或丢弃报文。
7.根据权利要求6所述的让iptables规则支持本地时间的终端,其特征在于,步骤b1中,通过程序指令获取操作系统的时间和操作系统时区信息。
8.根据权利要求7所述的让iptables规则支持本地时间的终端,其特征在于,步骤c1中,通过netlink或者系统调用方式将当前操作系统的时区信息配置到内核。
9.根据权利要求8所述的让iptables规则支持本地时间的终端,其特征在于,步骤d1中,通过iptables规则的time扩展模块配置关于期望时间控制的规则。
10.根据权利要求9所述的让iptables规则支持本地时间的终端,其特征在于,步骤g1中,内核将步骤f1中转换得到的时间与步骤d1中期望时间进行比较,得到比较结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于长扬科技(北京)有限公司,未经长扬科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911364298.3/1.html,转载请声明来源钻瓜专利网。