[发明专利]隐藏源站的方法、系统、装置、设备及存储介质有效
申请号: | 202110962434.X | 申请日: | 2021-08-20 |
公开(公告)号: | CN113872933B | 公开(公告)日: | 2023-05-26 |
发明(设计)人: | 胡金涌 | 申请(专利权)人: | 上海云盾信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1004;H04L67/60 |
代理公司: | 北京辰权知识产权代理有限公司 11619 | 代理人: | 尹倩倩 |
地址: | 201100 上海市闵行*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 隐藏 方法 系统 装置 设备 存储 介质 | ||
1.一种隐藏源站的方法,其特征在于,应用于连接器客户端,所述连接器客户端与至少一个目标应用所在的源服务器相关联,包括:
从管理平台获取与所述连接器客户端对应的至少一个连接器服务端的地址信息,所述地址信息为离所述连接器客户端最近的至少一个连接器服务端的地址信息;
根据所述至少一个连接器服务端的地址信息,建立与所述至少一个连接器服务端之间的会话连接,所述会话连接为由所述连接器客户端至所述至少一个连接器服务端的出站连接;
基于所述会话连接,若接收到由连接器服务端转发的针对目标应用的访问请求,则基于第一负载均衡策略,从所述目标应用对应的多个源服务器中确定目标源服务器,将所述访问请求发送至所述目标源服务器中的所述目标应用;所述访问请求是由目标终端发送给边缘节点服务器,由边缘节点服务器基于所述管理平台提供的所述连接器客户端的配置信息转发给所述连接器服务端的;
将接收到的请求响应信息向所述连接器服务端进行发送,所述请求响应信息由所述目标源服务器中的所述目标应用根据所述访问请求进行反馈。
2.根据权利要求1所述的方法,其特征在于,所述地址信息为通过任播技术、智能解析技术、智能路由技术之一确定的域名和/或IP地址,所述根据所述至少一个连接器服务端的地址信息,建立与所述至少一个连接器服务端之间的会话连接,包括:
若所述地址信息为域名,则向域名服务器发送所述至少一个连接器服务端的域名解析请求;
接收由所述域名服务器发送的所述至少一个连接器服务端的域名对应的IP地址;
根据各所述IP地址,分别向所述至少一个连接器服务端发送连接请求,以建立所述连接器客户端与所述至少一个连接器服务端之间的会话连接。
3.根据权利要求1所述的方法,其特征在于,所述获取与所述连接器客户端对应的至少一个连接器服务端的地址信息,包括:
接收由管理平台发送的所述连接器客户端对应的配置信息;
从所述配置信息中获取与所述连接器客户端对应的至少一个连接器服务端的地址信息。
4.根据权利要求1所述的方法,其特征在于,所述根据所述至少一个连接器服务端的地址信息,建立与所述至少一个连接器服务端之间的会话连接,包括:
根据所述至少一个连接器服务端的地址信息,发送认证信息给所述至少一个连接器服务端;
在所述认证信息被所述至少一个连接器服务端认证通过后,建立与所述至少一个连接器服务端之间的加密的会话连接。
5.根据权利要求4所述的方法,其特征在于,所述会话连接的会话协议类型为加密协议,所述加密协议包括HTTPS、HTTP/2、HTTP/3、Websocket、TLS_TCP中的至少一种。
6.根据权利要求4所述的方法,其特征在于,基于隧道协议建立所述会话连接,所述隧道协议为VPN、GRE或者IPsec中的一种。
7.根据权利要求1所述的方法,其特征在于,所述连接器客户端部署在能与所述目标应用所在的源服务器通信连接的任一网络中,部署所述连接器客户端的网络中部署有一个或多个所述连接器客户端。
8.根据权利要求1所述的方法,其特征在于,所述方法还包括:
周期性地经由所述至少一个连接器服务端向管理平台上报所述连接器客户端的状态信息,所述状态信息至少包括心跳信息和系统状态信息中的至少之一。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海云盾信息技术有限公司,未经上海云盾信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110962434.X/1.html,转载请声明来源钻瓜专利网。