[发明专利]信息封堵方法、装置、计算设备及计算机存储介质有效
申请号: | 202010010904.8 | 申请日: | 2020-01-06 |
公开(公告)号: | CN113079128B | 公开(公告)日: | 2022-10-18 |
发明(设计)人: | 蔡宇进;许暖;岑岚 | 申请(专利权)人: | 中国移动通信集团安徽有限公司;中国移动通信集团有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京市浩天知识产权代理事务所(普通合伙) 11276 | 代理人: | 王广涛 |
地址: | 230000 *** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息 封堵 方法 装置 计算 设备 计算机 存储 介质 | ||
1.一种信息封堵方法,其特征在于,所述方法包括:
获取源设备的访问信息,所述访问信息包含所述源设备的第一IP地址和所述源设备访问的目标设备的第二IP地址;
如果所述第一IP地址为需要封堵的IP地址,则确定目标路径,所述目标路径为所述第一IP地址和第二IP地址间的路径;
从所述目标路径上的设备中筛选出防火墙设备;
确定所述目标路径上至少一个防火墙设备的目标安全域,所述目标安全域为所述目标路径上至少一个防火墙设备与其对应的下一跳设备的接口所对应的安全域;
在预设的脚本库中确定与所述至少一个防火墙设备的目标安全域对应的封堵指令,所述预设的脚本库中存储有封堵指令和目标安全域之间的对应关系,所述封堵指令用于使所述防火墙设备封堵所述访问信息;
将所述封堵指令下发至相应的防火墙设备。
2.根据权利要求1所述的方法,其特征在于,如果所述第一IP地址为需要封堵的IP地址,则确定目标路径,包括:
如果所述源设备和所述目标设备间存在一条路径,则确定所述一条路径为目标路径;或者,
如果所述源设备和所述目标设备间存在多条路径,则确定所述多条路径中优先级最高的路径或者任一条路径为目标路径,其中,所述优先级最高的路径为:包括距离源设备的跳数最少但优先级最高的设备的路径,所述优先级预先存储在设备的路由表中。
3.根据权利要求2所述的方法,其特征在于,如果所述源设备和所述目标设备间存在多条路径,则确定所述多条路径中优先级最高的路径为目标路径,包括:
确定至少一个设备组,每一个设备组中包含的所有设备与源设备的跳数相同;
按照设备组的跳数由小到大的顺序排序,所述设备组的跳数为所述设备组中的任意一个设备与所述源设备的跳数;
根据排序后的设备组,依次比对每一设备组中各设备的优先级;
如果第一设备组中各设备的优先级不相同,则将所述第一设备组中优先级最高的设备所在的路径确定为目标路径;
如果第一设备组中各设备的优先级相同,则按照设备组的顺序,依次比对其他设备组中所包含设备的优先级,直到确定包括与源设备的跳数最少但优先级最高的设备的目标路径。
4.根据权利要求1所述的方法,其特征在于,所述目标路径为非环路路径。
5.根据权利要求1所述的方法,其特征在于,所述至少一个防火墙设备包括:距离所述源设备跳数最少的防火墙设备。
6.根据权利要求1-5任一项所述的方法,其特征在于,在将所述封堵指令下发至相应的防火墙设备之后,所述方法还包括:
如果接收到所述防火墙设备发送的反馈信息,则确定所述封堵指令发送成功,其中,所述反馈信息用于指示所述防火墙设备成功接收到所述封堵指令;
如果在预设时间内没有接收到所述反馈信息,则再次向所述防火墙设备发送所述封堵指令。
7.根据权利要求1-5任一项所述的方法,其特征在于,在接收到所述防火墙设备发送的反馈信息之后,所述方法还包括:
如果接收到解封指令,则向所述至少一个防火墙设备发送删除指令,所述删除指令用于使所述防火墙设备删除所述封堵指令。
8.根据权利要求1-5任一项所述的方法,其特征在于,在获取源设备的访问信息之后,所述方法还包括:
将所述源设备的第一IP地址与预设的黑名单地址库匹配,如果所述第一IP地址包含在所述黑名单地址库中,则确定所述第一IP地址为需要封堵的IP地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团安徽有限公司;中国移动通信集团有限公司,未经中国移动通信集团安徽有限公司;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010010904.8/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置