一种网络安全处理方法和装置
摘要:
本申请提供了一种网络安全处理方法和装置,其中,所述方法包括:当接收到由外网发送方发送的外网数据请求报文时,判断第一验证信息中是否存在所述外网发送方的公网地址;若存在,且所述第一验证信息中与所述外网发送方的公网地址对应的状态为第一状态,则转发所述外网数据请求报文;若不存在,则根据所述外网发送方与内网接收方之间的会话状态更新所述第一验证信息;当所述更新后的第一验证信息中与所述外网发送方的公网地址对应的状态为所述第一状态时,转发所述外网数据请求报文。通过本申请解决了现有的NAT方案存在的攻击者很容易通过NAT表项对内网主机进行网络攻击的问题。
公开/授权文献
0/0