[发明专利]一种数据处理方法、装置、电子设备和计算机存储介质有效
申请号: | 201911368549.5 | 申请日: | 2019-12-26 |
公开(公告)号: | CN110995763B | 公开(公告)日: | 2022-08-05 |
发明(设计)人: | 谭耀华;黄林康 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L12/46;H04L61/2592 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 周艳;张颖玲 |
地址: | 518055 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据处理 方法 装置 电子设备 计算机 存储 介质 | ||
1.一种数据处理方法,其特征在于,应用于蜜罐服务端,所述方法包括:
接收终端的代理节点发送的第一流量;所述第一流量由所述代理节点在通过接收来自同一网段内的流量,确定所述同一网段内的终端被攻击的情况下,发送至所述蜜罐服务端;
确定所述第一流量的路由信息,所述代理节点与终端的网际互连协议IP地址处于同一网段中,且所述代理节点用于接收来自所述终端的所述第一流量;所述路由信息包括所述代理节点接收所述第一流量时的源IP地址;
根据所述路由信息,对所述第一流量进行IP溯源;
所述接收终端的代理节点发送的第一流量,包括:通过所述代理节点与所述蜜罐服务端之间建立的通用路由封装协议GRE隧道,接收所述代理节点发送的第一流量。
2.根据权利要求1所述的方法,其特征在于,所述GRE隧道的两端的IP地址处于同一网段。
3.根据权利要求1所述的方法,其特征在于,所述第一流量是所述代理节点通过反向代理路由至所述蜜罐服务端的。
4.根据权利要求1所述的方法,其特征在于,所述第一流量的路由信息是所述代理节点对所述第一流量的目的地址进行网络地址转换后得到的。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取所述第一流量的回复报文,根据所述第一流量的路由信息中的源IP地址,将所述回复报文发送至所述代理节点;所述代理节点,还用于将所述回复报文转发至所述终端。
6.根据权利要求5所述的方法,其特征在于,所述回复报文是所述代理节点对所述回复报文的目的地址进行网络地址转换后转发至所述终端的。
7.根据权利要求5所述的方法,其特征在于,根据所述第一流量的路由信息中的源IP地址,将所述回复报文发送至所述代理节点,包括:
根据所述第一流量的路由信息中的源IP地址,建立所述回复报文的第一路由信息,根据所述回复报文的第一路由信息,将所述回复报文发送至所述代理节点。
8.根据权利要求1所述的方法,其特征在于,所述方法还包括:获取所述第一流量的回复报文;
所述回复报文的目的IP地址是代理节点的IP地址时,建立第二路由信息,在第二路由信息中,目的IP地址为代理节点的IP地址;
根据所述第二路由信息,将所述回复报文发送至所述代理节点。
9.一种数据处理装置,其特征在于,应用于蜜罐服务端,所述装置包括:确定模块和处理模块,其中,
确定模块,用于接收终端的代理节点发送的第一流量,确定所述第一流量的路由信息,所述代理节点与终端的网际互连协议IP地址处于同一网段中,且所述代理节点用于接收来自所述终端的所述第一流量;所述路由信息包括所述代理节点接收所述第一流量时的源IP地址;所述第一流量由所述代理节点在通过接收来自同一网段内的流量,确定所述同一网段内的终端被攻击的情况下,发送至所述蜜罐服务端;
处理模块,用于根据所述路由信息,对所述第一流量进行IP溯源;
所述确定模块,还用于通过所述代理节点与所述蜜罐服务端之间建立的通用路由封装协议GRE隧道,接收所述代理节点发送的第一流量。
10.一种电子设备,其特征在于,包括处理器和用于存储能够在处理器上运行的计算机程序的存储器;其中,
所述处理器用于运行所述计算机程序时,执行权利要求1至8任一项所述的方法。
11.一种计算机存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现权利要求1至8任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911368549.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于耳鼻喉科的喷药装置
- 下一篇:一种淡水鱼富铁功能性配合饲料及其制备方法