[发明专利]共享接入的检测方法、装置、电子设备及计算机可读存储介质有效
申请号: | 201710161589.7 | 申请日: | 2017-03-17 |
公开(公告)号: | CN106789486B | 公开(公告)日: | 2020-08-04 |
发明(设计)人: | 魏方征 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L12/28 | 分类号: | H04L12/28;H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 共享 接入 检测 方法 装置 电子设备 计算机 可读 存储 介质 | ||
1.一种共享接入的检测方法,其特征在于,所述方法应用于局域网的网关设备,所述方法包括:
收集来自用户终端的HTTP报文,并获取所述HTTP报文携带的预设标识字段;
基于所述预设的标识字段,判断所述用户终端的终端类型;
如果所述用户终端是PC终端,则不对该用户终端进行任何处理;如果所述用户终端是移动终端,则将该用户终端的IP地址与预设的策略组中的策略进行匹配,并基于匹配到的策略,对所述用户终端进行接入控制;其中,所述策略组包含若干个不同类型的策略,所述策略组包括白名单策略,所述白名单策略的匹配项包括若干个受信IP地址且所述白名单策略的优先级高于策略组中的其他策略;所述不同类型的策略被预配置的IP列表类型不同。
2.根据权利要求1所述的方法,其特征在于,所述基于匹配到的策略,对所述用户终端进行接入控制,包括:
将所述用户终端的IP地址与所述白名单策略进行匹配;
如果所述用户终端的IP地址与所述白名单策略匹配项中的任一受信IP地址匹配,则转发所述用户终端的交互报文。
3.根据权利要求2所述的方法,其特征在于,所述策略组还包括告警策略和阻断策略;其中,所述告警策略的匹配项包括预设的第一网段,执行动作包括告警动作;所述阻断策略的匹配项包括预设的第二网段,执行动作包括阻断转发动作;
所述基于匹配到的策略,对所述用户终端进行接入控制,还包括:
如果所述用户终端的IP地址与所述白名单策略匹配项中所有的受信IP地址都不匹配,则将所述用户终端的IP地址进一步与所述告警策略和所述阻断策略进行匹配;
如果所述用户终端的IP地址属于所述告警策略匹配项的预设的第一网段,则进行告警;
如果所述用户终端的IP地址属于所述阻断策略匹配项的预设的第二网段,则在预设的时长内阻断所述用户终端的报文转发。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
基于匹配到的策略中的执行动作对所述报文进行处理后,生成与该执行动作对应的日志文件;
将生成的日志文件通过预设的可视化界面输出。
5.根据权利要求1所述的方法,其特征在于,所述预设的标识字段为UA字段。
6.一种共享接入的检测装置,其特征在于,所述装置应用于局域网的网关设备,所述装置包括:
获取单元,用于收集来自用户终端的HTTP报文,并获取所述HTTP报文携带的预设标识字段;
判断单元,用于基于所述预设的标识字段,判断所述用户终端的终端类型;
匹配单元,用于如果所述用户终端是PC终端,则不对该用户终端进行任何处理;如果所述用户终端是移动终端,则将该用户终端的IP地址与预设的策略组中的策略进行匹配,并基于匹配到的策略,对所述用户终端进行接入控制;其中,所述策略组包含若干个不同类型的策略,所述策略组包括白名单策略,所述白名单策略的匹配项包括若干个受信IP地址且所述白名单策略的优先级高于策略组中的其他策略;所述不同类型的策略被预配置的IP列表类型不同。
7.根据权利要求6所述的装置,其特征在于,所述匹配单元,具体用于:
将所述用户终端的IP地址与所述白名单策略进行匹配;如果所述用户终端的IP地址与所述白名单策略匹配项中的任一受信IP地址匹配,则转发所述用户终端的交互报文。
8.根据权利要求7所述的装置,其特征在于,所述策略组还包括告警策略和阻断策略;其中,所述告警策略的匹配项包括预设的第一网段,执行动作包括告警动作;所述阻断策略的匹配项包括预设的第二网段,执行动作包括阻断转发动作;
所述匹配单元,还具体用于如果所述用户终端的IP地址与所述白名单策略匹配项中所有的受信IP地址都不匹配,则将所述用户终端的IP地址进一步与所述告警策略和所述阻断策略进行匹配;如果所述用户终端的IP地址属于所述告警策略匹配项的预设的第一网段,则进行告警;如果所述用户终端的IP地址属于所述阻断策略匹配项的预设的第二网段,则在预设的时长内阻断所述用户终端的报文转发。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710161589.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种便捷的智能家居监视系统
- 下一篇:降低电磁辐射影响的屏蔽装置