[发明专利]域名访问控制方法及装置在审
申请号: | 202110805514.4 | 申请日: | 2021-07-16 |
公开(公告)号: | CN113676561A | 公开(公告)日: | 2021-11-19 |
发明(设计)人: | 彭成;郑晓;龙欣 | 申请(专利权)人: | 阿里巴巴新加坡控股有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/06 |
代理公司: | 北京清源汇知识产权代理事务所(特殊普通合伙) 11644 | 代理人: | 张艳梅;冯德魁 |
地址: | 新加坡珊顿道*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 域名 访问 控制 方法 装置 | ||
1.一种域名访问控制方法,其特征在于,包括:
从域名系统服务器获得应用程序访问域名时对应的DNS应答数据包;
根据DNS应答数据包,获得目标域名和所述目标域名对应的目标IP地址;
根据所述目标域名和所述目标IP地址,得到目标IP访问规则;
根据目标IP访问规则,对应用程序通过目标IP地址访问网络服务器时发送的网络数据包进行放行处理或者拦截处理。
2.根据权利要求1所述的方法,其特征在于,所述从域名系统服务器获得应用程序访问域名时对应的DNS应答数据包,包括:
获得系统组件发送的应用程序访问域名时的DNS请求数据包;
将所述DNS请求数据包转发给域名系统服务器;
获得域名系统服务器返回的应用程序访问域名时对应的DNS应答数据包。
3.据权利要求1所述的方法,其特征在于,所述根据所述目标域名和所述目标IP地址,得到目标IP访问规则,包括:
根据所述目标域名、所述目标IP地址和域名访问规则列表,获得目标IP访问规则。
4.根据权利要求3所述的方法,其特征在于,所述根据所述目标域名、所述目标IP地址和域名访问规则列表,获得目标IP访问规则,包括:
将所述目标域名与域名访问规则列表进行匹配,获得域名访问规则列表中与目标域名匹配的目标域名访问规则;
根据所述匹配的目标域名访问规则,生成目标IP访问规则。
5.根据权利要求4所述的方法,其特征在于,所述根据所述匹配的目标域名访问规则,生成目标IP访问规则,包括:
将目标域名访问规则中的目标域名替换成所述目标域名对应的目标IP地址,生成包含所述目标IP地址的目标IP访问规则。
6.根据权利要求4所述的方法,其特征在于,还包括:将目标IP访问规则插入IP访问规则列表中。
7.根据权利要求6所述的方法,其特征在于,所述将目标IP访问规则插入IP访问规则列表中,包括:
判断IP访问规则列表中是否存在所述目标IP访问规则;
若否,将所述目标IP访问规则插入IP访问规则列表中。
8.根据权利要求6所述的方法,其特征在于,所述根据目标IP访问规则,对应用程序通过目标IP地址访问网络服务器时发送的网络数据包进行转发处理或者拦截处理,包括:
获得应用程序通过目标域名对应的目标IP地址访问网络服务器时发送的网络数据包;
根据所述网络数据包,获得所述目标IP地址和所述应用程序对应的目标进程名称;
将所述目标IP地址和所述应用程序对应的目标进程名称与IP访问规则列表进行匹配,得到匹配的IP访问规则;
根据匹配的IP访问规则,对所述网络数据包进行转发处理或者拦截处理。
9.根据权利要求8所述的方法,其特征在于,所述将所述目标IP地址和所述应用程序对应的目标进程名称与IP访问规则列表进行匹配,得到匹配的IP访问规则,包括:
遍历IP访问规则列表;
如果当前IP访问规则中的IP地址和目标进程名称分别与所述目标IP地址和所述应用程序对应的目标进程名称一致,则确定当前IP访问规则为匹配的IP访问规则。
10.根据权利要求6所述的方法,其特征在于,所述根据匹配的IP访问规则,对所述网络数据包进行放行或者拦截处理,包括:
根据匹配的IP访问规则,得到对所述网络数据包的处理方式;
根据所述处理方式,对所述网络数据包进行放行处理或者拦截处理。
11.根据权利要求1所述的方法,其特征在于,所述目标IP访问规则包括:目标IP地址,应用程序对应的进程名称,处理方式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴新加坡控股有限公司,未经阿里巴巴新加坡控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110805514.4/1.html,转载请声明来源钻瓜专利网。