品牌网
公司信息商标信息专利信息
授权公布号:CN111131180B
一种大规模云环境中分布式部署的HTTP协议POST拦截方法
有效
申请
2019-12-05
申请公布
2020-05-08
授权
2022-04-22
预估到期
2039-12-05
申请号 CN201911234132.X
申请日 2019-12-05
申请公布号 CN111131180A
申请公布日 2020-05-08
授权公布号 CN111131180B
授权公告日 2022-04-22
分类号 H04L9/40;H04L43/022;H04L49/20;H04L67/02N
分类 电通信技术;
申请人名称 成都西维数码科技有限公司
申请人地址 四川省成都市青羊区王家塘巷8号一层

专利法律状态

2022-04-22 授权
状态信息
授权
2020-05-08 公布
状态信息
公布

摘要

本发明公开了一种大规模云环境中分布式部署的HTTP协议POST拦截方法,通过端口镜像技术,对机房入口交换机的所有流量进行抓包、TCP/IP数据重组、HTTP解析等方式,获取每个HTTP请求POST方法的数据部分,对数据部分采用规则匹配等方式,根据匹配结果判断是否为恶意访问,并采取基于旁路的TCP连接重置技术,配合在云主机的宿主服务器上运行的POST数据包延时辅助程序,完成对HTTP协议POST数据包的分析与拦截;本文介绍的技术方案,在对现有网络环境影响较小、风险较低和方便管理的情况下,对通过HTTP协议POST方法上传的木马、病毒、违法信息和SQL注入攻击等有害信息进行拦截。