基于HTTP协议的内网穿透方法、装置、系统及设备

    公开(公告)号:CN116866300A

    公开(公告)日:2023-10-10

    申请号:CN202310817602.5

    申请日:2023-07-05

    摘要: 本申请公开了一种基于HTTP协议的内网穿透方法、装置、系统及设备,其方法包括:通过公共浏览器的指定端口接收http请求,所述http请求中至少包含有用户增加的目标内网客户端的域名信息,其中,所述域名信息与对应的内网客户端事先建立有映射关系;根据所述域名信息,建立与所述目标内网客户端的通信连接;将所述http请求路由至所述目标内网客户端,以使所述目标内网客户端对所述http请求进行处理。本申请实现了端口的复用,使得内网穿透技术不再局限于端口数量的限制,且用户只需要记住注册内网客户端的域名信息,即可随时随地在外网实现内网的穿透,如查看内网文件等功能。

    P2P穿越方法、设备及存储介质

    公开(公告)号:CN116708358A

    公开(公告)日:2023-09-05

    申请号:CN202211349218.9

    申请日:2022-10-31

    发明人: 刘宇 梁勇 毕海洋

    IPC分类号: H04L61/256 H04W76/15

    摘要: 本申请实施例提供一种P2P穿越方法、设备及存储介质,涉及通信技术领域,解决了在蜂窝弱网环境下终端设备无法正常通话的问题。在本申请方案中,在通过主链路传输通话数据包的过程中,若出现移动信号的强度较弱的情况,则终端设备可以通过向STUN服务器的一个端口发送一次探测消息,或向STUN服务器的两个端口发送两次探测消息,以获取STUN服务器返回的NAT地址,并根据NAT地址和本地地址,确定终端设备的NAT类型为公网型、锥型还是对称型;然后根据双方的NAT探测结果,执行与之对应的NAT穿越策略,从而打通P2P辅助链路。

    数据传输方法、装置及系统、网关设备、终端设备及介质

    公开(公告)号:CN114615233B

    公开(公告)日:2023-08-04

    申请号:CN202210236569.2

    申请日:2022-03-11

    发明人: 何琴

    摘要: 本发明公开了一种数据传输方法、装置及系统、网关设备、终端设备及介质。其中,数据传输方法应用于网关设备中,包括接收终端设备发送的第一数据包;若确定第一数据包为DNS请求包,且第一数据包中的目的IP地址为局域网IP地址,则将第一数据包中的源IP地址转换为广域网IP地址,以及将第一数据包中的目的IP地址转换为DNS服务器的IP地址;向DNS服务器发送第一数据包;接收DNS服务器发送的第二数据包;若确定第二数据包为DNS响应包,则将第二数据包中的源IP地址转换为局域网IP地址,以及将第二数据包中的目的IP地址转换为终端设备的IP地址;向终端设备发送第二数据包,使得网关设备可以实现DNS代理。

    一种实现跨系统数据穿透的方法及装置

    公开(公告)号:CN116455862A

    公开(公告)日:2023-07-18

    申请号:CN202310421748.8

    申请日:2023-04-19

    申请人: 叶帆

    摘要: 本发明公开了一种实现跨系统数据穿透的方法及装置,属于数据传输技术领域,包括在两个系统内分别部署两个用于进行跨系统交互的客户端;通过调度模块连接两个用于进行跨系统交互的客户端,并在接收到客户端发送的数据穿透请求后,进行跨系统交互请求的分析;所述调度模块将分析后的结果分别部署到对应客户端内,待交互系统的客户端通过内部设置的编辑模块读取本系统内的数据。该实现跨系统数据穿透的方法及装置,通过设置调度模块,能够跨系统连接两个系统内的交互用客户端,从而能够将数据穿透策略简单化,避免因点对点的增加而增加穿透策略复杂度的问题,且能够对转发的数据进行加密处理,从而提高数据交互的安全性。

    数据传输方法、系统和电子设备及存储介质

    公开(公告)号:CN116233067A

    公开(公告)日:2023-06-06

    申请号:CN202211590621.0

    申请日:2022-12-12

    摘要: 本发明实施例提供了一种数据传输方法和系统,其中,所述方法包括:获取第一设备和第二设备各自的直播地址信息并转发至对方;第一设备和第二设备根据对方的直播地址信息建立与对方的直播通道;获取第一设备和第二设备各自的数据控制指令并转发至对方;通过直播通道发送直播数据至对方。本发明实施例的第一设备与第二设备之间实现了数据控制指令的双向通信,满足了数据传输的稳定性和精准性要求。第一设备与第二设备之间还实现了直播数据的双向通信,满足了数据传输的大容量要求。总之,本发明实施例提升了数据传输的效果。

    一种工控防火墙支持FTP穿越NAT的实现方法及系统

    公开(公告)号:CN113542450B

    公开(公告)日:2023-06-06

    申请号:CN202110823555.6

    申请日:2021-07-21

    发明人: 王宽 石凌志

    IPC分类号: H04L61/256 H04L9/40

    摘要: 本发明公开一种工控防火墙支持FTP穿越NAT的实现方法及系统。所述方法包括:FTP主动模式,FTP客户端向FTP服务器发送PORT命令,工控防火墙配置NAT策略,转换PORT命令报文中的IP地址,并临时建立匹配PORT命令报文数据通道的NAT规则,FTP服务器连接FTP客户端指定的端口进行数据传输;FTP被动模式,FTP客户端向FTP服务器发送PASV命令通知FTP服务器自身处于被动模式,工控防火墙配置NAT策略,转换PASV命令报文中的IP地址,并临时建立匹配PASV命令报文数据通道的NAT规则,FTP服务器收到PASV命令后,通知FTP客户端自身的数据端口,FTP客户端连接FTP服务器所通知的数据端口进行数据传输。本申请技术方案使得NAT可支持FTP等含有动态端口的协议,实现FTP穿越NAT不被中断。

    一种根据syslog日志关联NAT前后会话的方法及系统

    公开(公告)号:CN112671949B

    公开(公告)日:2023-05-12

    申请号:CN202011590700.2

    申请日:2020-12-29

    发明人: 龙姗

    摘要: 本发明提供一种根据syslog日志关联NAT前后会话的方法及系统,所述方法包括:S1,F5设备前后均设置流量采集探针;S2,流量采集探针将采集的流量信息发送至分析系统;S3,F5设备将NAT前后的syslog日志推送至分析系统;S4,分析系统根据已知的格式定义解析字段;S5,根据解析字段从syslog日志中解析出NAT前后TCP会话;S6,分析系统将解析出的NAT前后TCP会话结合流量采集探针采集的流量信息进行关联会话分析。本发明将F5设备的流量信息和NAT前后的syslog日志结合分析,实现了NAT前后会话关联。

    确定失陷主机的方法及装置
    69.
    发明公开

    公开(公告)号:CN115987938A

    公开(公告)日:2023-04-18

    申请号:CN202111204369.0

    申请日:2021-10-15

    发明人: 杨多

    摘要: 本申请公开了一种确定失陷主机的方法及装置,涉及计算机技术领域。该方法可以在私网(或内网)中的主机经NAT设备发送报文的场景下,准确的确定出私网(或内网)中的失陷主机。该方法应用于部署于外部网络和内部网络的边界的安全设备,该方法包括:截获外部网络向内部网络发送的文件,该文件是外部网络的服务器根据内部网络的目标主机的请求而提供的;响应于截获的文件是恶意文件,确定溯源探针文件,并向前述目标主机发送该溯源探针文件。其中,溯源探针文件用于控制运行该溯源探针文件的主机收集该主机的主机信息,并上报该主机信息。

    针对虚拟交换机的报文转发方法及相关设备

    公开(公告)号:CN115987915A

    公开(公告)日:2023-04-18

    申请号:CN202211714809.1

    申请日:2022-12-29

    发明人: 何腾飞

    IPC分类号: H04L49/00 H04L61/256

    摘要: 本申请提供一种针对虚拟交换机的报文转发方法及相关设备,方法应用于虚拟交换机,包括:接收用户端发送的第一报文;检测虚拟交换机中是否存储有与用户端对应的用户账号信息,用户账号信息用于网络地址转换,用户账号信息从虚拟交换机连接的虚拟客户端设备处获取;若虚拟交换机中存储有与用户端对应的用户账号信息,基于用户账号信息,对第一报文进行网络地址转换处理,得到第二报文;将第二报文发送至外网。本申请实施例通过将虚拟客户端设备中的用户账号信息存储至虚拟交换机中,以供虚拟交换机进行网络地址转换,而无需将报文发送虚拟客户端设备进行网络地址转换,缩短了虚拟交换机的流量转发路径,提高了虚拟交换机的流量转发效率。