网络的访问方法、装置、电子设备及存储介质制造方法及图纸

技术编号:28491508 阅读:36 留言:0更新日期:2021-05-19 22:15
本发明专利技术实施例提供了一种网络的访问方法、装置、电子设备及存储介质。其中,网络的访问方法,包括:通过UDP端口接收用户终端发送的UDP SPA敲门包;对UDP SPA敲门包验证通过后,为终端的源地址开放TCP端口,以便终端通过TCP端口建立TCP网络连接;接收终端发送的TCP SPA敲门包,以建立TLS安全传输连接;对TCP SPA敲门包验证通过后,建立完成TLS安全传输连接,以通过目标TCP端口为终端提供基于TLS安全传输连接的访问服务。本发明专利技术的实施例,可以有效避免服务器收到DDOS、恶意嗅探、网络扫描等网络攻击,并可有效防止TCP SYN DDOS攻击,并避免受到CDN、前置WAF/负载的部署影响,使一个终端敲门通过后,仅对该终端提供TCP的访问权限,保证了网络访问的安全性。网络访问的安全性。网络访问的安全性。

【技术实现步骤摘要】
网络的访问方法、装置、电子设备及存储介质


[0001]本专利技术涉及网络安全
,尤其涉及一种网络的访问方法、装置、电子设备及存储介质。

技术介绍

[0002]目前常见的UDP(用户数据报协议,User Datagram Protocol)SPA(单包授权,Single Package Authorization)敲门技术(Port

knocking),客户端通过一个额外的UDP端口进行一次认证访问(敲门),服务端认证通过后,将UDP访问的源IP(网际互连协议,Internet Protocol)加入到防火墙规则中放行,此时客户端再访问原本的TCP(传输控制协议,Transmission Control Protocol)端口就可以通过。存在一些技术问题:如果有CDN(内容分发网络,Content Delivery Network)或前置WAF(网站应用级入侵防御系统,Web Application Firewall)/负载,那么用户侧所有源IP都会一样,导致敲门放大。即:一个终端敲门,全网终端都可以访问服务端的资源或服本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种网络的访问方法,其特征在于,用于服务器,所述网络的访问方法包括:通过UDP端口接收用户终端发送的UDP SPA敲门包;对所述UDP SPA敲门包验证,并在验证通过后,为所述用户终端的源地址开放目标TCP端口,以便所述用户终端通过所述目标TCP端口建立所述用户终端与所述服务器之间的TCP网络连接;通过所述目标TCP端口已建立的所述用户终端与所述服务器之间的TCP网络连接,接收所述用户终端发送的TCP SPA敲门包,以建立所述用户终端与所述服务器之间的TLS安全传输连接;对所述TCP SPA敲门包验证,并在验证通过后,建立完成所述用户终端与所述服务器之间的TLS安全传输连接,以通过所述目标TCP端口为所述用户终端提供基于TLS安全传输连接的访问服务。2.根据权利要求1所述的网络的访问方法,其特征在于,所述服务器通过UDP端口接收用户终端发送的UDP SPA敲门包,包括:所述服务器进入UDP SPA模式,以启用所述UDP端口;通过所述UDP端口接收所述用户终端发送的所述UDP SPA敲门包。3.根据权利要求1或2所述的网络的访问方法,其特征在于,所述UDP SPA敲门包包括用户终端的源地址、用户的身份标识、用户终端的设备标识、共享密钥和时间戳中的部分或全部,所述对所述UDP SPA敲门包验证,并在验证通过后,为所述用户终端的源地址开放目标TCP端口,包括:基于所述用户的身份标识、用户终端的设备标识、共享密钥和时间戳中的部分或全部,对所述UDP SPA敲门包进行验证;对所述UDP SPA敲门包验证通过后,基于所述用户终端的源地址和所述目标TCP端口配置防火墙,以便为所述用户终端的源地址开放或临时开放所述目标TCP端口,所述临时开放指在预设的开放时长内开放;其中,为所述用户终端的源地址临时开放所述目标TCP端口时,还包括:达到预设的开放时长后,关闭所述目标TCP端口。4.根据权利要求1所述的网络的访问方法,其特征在于,所述通过所述目标TCP端口已建立的所述用户终端与所述服务器之间的TCP网络连接,接收所述用户终端发送的TCP SPA敲门包,以建立所述用户终端与所述服务器之间的TLS安全传输连接之前,还包括:接收所述用户终端通过所述目标TCP端口发送的连接请求;基于所述连接请求,建立与所述用户终端之间的TCP网络连接。5.根据权利要求4所述的网络的访问方法,其特征...

【专利技术属性】
技术研发人员:徐辉胡良俊沈韵齐向东吴云坤
申请(专利权)人:奇安信科技集团股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1