[发明专利]IP地址识别方法及装置有效
申请号: | 201710641844.8 | 申请日: | 2017-07-31 |
公开(公告)号: | CN107547682B | 公开(公告)日: | 2020-06-05 |
发明(设计)人: | 许豫飞 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/06 |
代理公司: | 北京林达刘知识产权代理事务所(普通合伙) 11277 | 代理人: | 刘新宇 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本公开涉及一种IP地址识别方法及装置。该方法应用于部署有DNS代理的安全设备中,DNS代理中存储有第一记录,包括与第一域名对应的第一IP地址,安全设备的安全策略中存储有第二记录,包括与第一域名对应的第一IP地址。该方法包括:DNS代理在第一记录中第一IP地址老化时间到达时,向DNS服务器发送反向请求报文;DNS代理接收的响应报文中的第二域名与第一域名不同时,通知安全策略删除第二记录中的第一IP地址。本公开的实施例能够在域名的原IP地址到达老化时间时反向请求原IP地址当前对应的域名,仅在域名变化时删除原IP地址,避免报文放行策略的频繁改变,从而避免安全设备的性能下降。 | ||
搜索关键词: | ip 地址 识别 方法 装置 | ||
【主权项】:
一种IP地址识别方法,所述方法应用于部署有DNS代理的安全设备中,其特征在于,所述DNS代理中存储有第一记录,所述第一记录中包括与第一域名相对应的第一IP地址,所述安全设备的安全策略中存储有第二记录,所述第二记录中包括与第一域名相对应的第一IP地址,所述方法包括:所述DNS代理在所述第一记录中的第一IP地址的老化时间到达时,向DNS服务器发送反向请求报文,所述反向请求报文用于查询与所述第一IP地址相对应的域名;所述DNS代理接收所述DNS服务器针对所述反向请求报文的响应报文,在所述响应报文中的第二域名与所述第一域名不同时,通知所述安全策略删除所述第二记录中的所述第一IP地址。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710641844.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种绕线支撑密封件
- 下一篇:一种性能稳定的架线支撑架及其工作方法