[发明专利]病毒防范方法和装置有效
| 申请号: | 200810068230.6 | 申请日: | 2008-06-30 |
| 公开(公告)号: | CN101316171A | 公开(公告)日: | 2008-12-03 |
| 发明(设计)人: | 李君生 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04L9/36 | 分类号: | H04L9/36;H04L29/06;G06F21/00 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 518129广东省*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 病毒 防范 方法 装置 | ||
1.一种病毒防范方法,其特征在于,包括:
检测到客户端发送的网络连接请求消息,所述请求消息包括所述客户端请求连接的第一网络地址;
在确定所述第一网络地址为病毒用于更新数据的网络地址后;
设置网络参数使得所述客户端连接到第二网络地址,所述第二网络地址对应的服务器存储有清除所述病毒的杀毒程序。
2.如权利要求1所述的方法,其特征在于,所述设置网络参数使得所述客户端连接到第二网络地址包括:
将所述第一网络地址解析为第二网络地址的IP地址。
3.如权利要求2所述的方法,其特征在于,所述将所述第一网络地址解析为第二网络地址的IP地址包括:
修改客户端的hosts文件,将所述第一网络地址映射为所述第二网络地址的IP地址。
4.如权利要求2所述的方法,其特征在于,所述将所述第一网络地址解析为第二网络地址的IP地址包括:
在DNS解析过程中,将DNS服务器解析得到的第一网络地址的IP地址修改为所述第二网络地址的IP地址。
5.如权利要求1所述的方法,其特征在于,所述设置网络参数使得所述客户端连接到第二网络地址包括:
接收从第一网络地址获取的配置文件,所述配置文件包括有所述病毒用于执行自动更新的第三网络地址;
修改所述配置文件中的第三网络地址为所述第二网络地址。
6.一种病毒防范装置,其特征在于,包括:
检测模块,用于检测客户端发送的网络连接请求消息,所述请求消息包括 所述客户端请求连接的第一网络地址;
判断模块,用于确定所述第一网络地址是否为所述病毒用于更新数据的网络地址;
设置模块,用于在判断模块确定为是时,设置网络参数使得所述客户端连接到第二网络地址,所述第二网络地址对应的服务器存储有清除所述病毒的杀毒程序。
7.如权利要求6所述的装置,其特征在于,所述设置模块包括:
解析单元,用于在判断模块确定为是后,将所述第一网络地址解析为所述第二网络地址的IP地址。
8.如权利要求6所述的装置,其特征在于,所述设置模块包括:
接收单元,用于在所述判断模块确定为是后,接收从第一网络地址获取的配置文件,所述配置文件包括有所述病毒用于执行自动更新的第三网络地址;
修改单元,用于修改所述接收单元接收的配置文件中的第三网络地址为所述第二网络地址,所述第三网络地址为所述客户端下载所述配置文件后将继续访问并下载新版本病毒程序的网络地址。
9.如权利要求6所述的装置,其特征在于,还包括:
统计模块,用于根据判断模块的判断结果,统计病毒发作情况,所述发作情况包括病毒类型、发作次数或客户端IP地址。
10.一种路由器,其特征在于,包括权利要求6至9任一项所述的装置。
11.一种网关,其特征在于,包括权利要求6至9任一项所述的装置。
12.一种病毒防范方法,其特征在于,包括:
检测到客户端发送的网络连接请求消息,所述请求消息包括所述客户端请求连接的第一网络地址;
在确定所述第一网络地址为病毒用于更新数据的网络地址后;
将所述第一网络地址对应服务器上存储的用于病毒更新的数据修改为该病毒的专杀工具相关信息,使得当运行于客户端的病毒在自动更新时,根据预定的策略连接到预设的网址下载该病毒专杀工具。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810068230.6/1.html,转载请声明来源钻瓜专利网。





