授权公布号:CN111131180B
一种大规模云环境中分布式部署的HTTP协议POST拦截方法
有效
申请
2019-12-05
申请公布
2020-05-08
授权
2022-04-22
预估到期
2039-12-05
| 申请号 | CN201911234132.X |
| 申请日 | 2019-12-05 |
| 申请公布号 | CN111131180A |
| 申请公布日 | 2020-05-08 |
| 授权公布号 | CN111131180B |
| 授权公告日 | 2022-04-22 |
| 分类号 | H04L9/40;H04L43/022;H04L49/20;H04L67/02N |
| 分类 | 电通信技术; |
| 申请人名称 | 成都西维数码科技有限公司 |
| 申请人地址 | 四川省成都市青羊区王家塘巷8号一层 |
专利法律状态
2022-04-22
授权
状态信息
授权
2020-05-08
公布
状态信息
公布
摘要
本发明公开了一种大规模云环境中分布式部署的HTTP协议POST拦截方法,通过端口镜像技术,对机房入口交换机的所有流量进行抓包、TCP/IP数据重组、HTTP解析等方式,获取每个HTTP请求POST方法的数据部分,对数据部分采用规则匹配等方式,根据匹配结果判断是否为恶意访问,并采取基于旁路的TCP连接重置技术,配合在云主机的宿主服务器上运行的POST数据包延时辅助程序,完成对HTTP协议POST数据包的分析与拦截;本文介绍的技术方案,在对现有网络环境影响较小、风险较低和方便管理的情况下,对通过HTTP协议POST方法上传的木马、病毒、违法信息和SQL注入攻击等有害信息进行拦截。


