【技术实现步骤摘要】
本专利技术属于信息技术、网络
,具体涉及一种基于多路VPN负载均衡的扫描器反溯源方法和设备。
技术介绍
漏洞扫描器扫描目标时通常要直接和对方建立网络连接,会暴露使用者的IP(InternetProtocol,因特网互联协议)地址,通过IP地址,可能会暴露用户的所在地,所在学校或单位等敏感信息,泄漏用户的隐私。传统方法是使用socks代理服务或一路VPN(VirtualPrivateNetwork,虚拟专用网)来进行扫描,达到隐藏自己的目的。但是其存在如下缺点:1)使用socks代理服务,会有部分协议(如ping命令使用的icmp协议)无法通过代理而直接从真实的IP出口发出,导致出口IP泄露而容易被溯源。2)使用单路的VPN可以实现隐藏自身真实IP,但是VPN线路的带宽通常很有限,会拖慢扫描的速度。并且由于发包的源IP集中,容易触发对方的防御策略,或导致VPN的出口IP被对方管理员注意。并且当VPN掉线时,扫描请求会直接通过默认网络发出,导致出口IP泄露而容易被溯源。
技术实现思路
本专利技术针对上述问题,提供一种基于多路VPN负载均衡的扫描器反溯源方法和设备, ...
【技术保护点】
一种基于多路VPN负载均衡的扫描器反溯源方法,其特征在于,通过多个VPS服务器建立多路VPN连接,漏洞扫描器通过多路VPN接入互联网以对扫描目标进行扫描操作;进行扫描操作时,通过所述多路VPN将扫描请求分散到多个VPN出口上,以隐藏扫描者的出口IP并增加工作带宽。
【技术特征摘要】
1.一种基于多路VPN负载均衡的扫描器反溯源方法,其特征在于,通过多个VPS服务器建立多路VPN连接,漏洞扫描器通过多路VPN接入互联网以对扫描目标进行扫描操作;进行扫描操作时,通过所述多路VPN将扫描请求分散到多个VPN出口上,以隐藏扫描者的出口IP并增加工作带宽。2.如权利要求1所述的方法,其特征在于:所述多路VPN对漏洞扫描器提供网关服务,以防止因为VPN意外掉线导致的出口IP泄露。3.如权利要求1或2所述的方法,其特征在于:所述多路VPN对数据包采用负载均衡策略来进行网络路由选择。4.如权利要求1或2所述的方法,其特征在于:所述多路VPN采用随机选路策略来进行网络路由选择。5.一种基于多路VPN负载均衡的扫描器反溯源设备,其特征在于,包括:VPS信息录入模块,用于录入VPS登录信息;VPS帐号密码登录子模块,用于进行VPS帐号密码登录;VPS帐号公私钥登录子模块,用于进行VPS帐号公私钥登录;VPN部署模...
【专利技术属性】
技术研发人员:张弘引,
申请(专利权)人:北京知道未来信息技术有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。