基于iptable的流量过滤控制方法和系统与流程

文档序号:37034208发布日期:2024-02-20 20:25阅读:来源:国知局

技术特征:

1.基于iptable的流量过滤控制方法,其特征在于,包括:

2.如权利要求1所述的基于iptable的流量过滤控制方法,其特征在于:基于用户端当前连接的网络状态信息,确定所述用户端在网络内部的所有输入网络链路;对所述输入网络链路进行识别,得到所述输入网络链路的数据输入属性信息,并基于所述数据输入属性信息,对所有输入网络链路设置相应的iptable代理,包括:

3.如权利要求1所述的基于iptable的流量过滤控制方法,其特征在于:基于所述iptable代理,获取所述输入网络链路的数据流状态信息;对所述数据流状态信息进行分析,判断所述输入网络链路是否发生数据流量异常事件;对发生数据流量异常事件的输入网络链路进行异常数据流成分标识处理,得到发生数据流量异常事件的输入网络链路的异常数据包属性信息,包括:

4.如权利要求3所述的基于iptable的流量过滤控制方法,其特征在于:基于所述异常数据包属性信息,对发生数据流量异常事件的输入网络链路进行流量过滤;并基于所述流量过滤的结果,调整所述发生数据流量异常事件的输入网络链路的工作状态,包括:

5.基于iptable的流量过滤控制系统,其特征在于,包括:

6.如权利要求5所述的基于iptable的流量过滤控制系统,其特征在于:所述用户端网络链路识别模块用于基于用户端当前连接的网络状态信息,确定所述用户端在网络内部的所有输入网络链路,包括:

7.如权利要求5所述的基于iptable的流量过滤控制系统,其特征在于:所述数据流量异常事件判断模块用于基于所述iptable代理,获取所述输入网络链路的数据流状态信息;对所述数据流状态信息进行分析,判断所述输入网络链路是否发生数据流量异常事件,包括:

8.如权利要求7所述的基于iptable的流量过滤控制系统,其特征在于:所述流量过滤模块用于基于所述异常数据包属性信息,对发生数据流量异常事件的输入网络链路进行流量过滤,包括:


技术总结
本发明提供基于iptable的流量过滤控制方法和系统,基于用户端在网络内部所有输入网络链路的数据输入属性信息,对所有输入网络链路设置iptable代理,将输入网络链路划分到相应的安全框架中;利用iptable代理,获取输入网络链路的数据流状态信息,以此判断输入网络链路是否发生数据流量异常事件,并得到发生数据流量异常事件的输入网络链路的异常数据包属性信息,从而确定输入网络链路需要进行流量过滤拦截的数据包成分;对发生数据流量异常事件的输入网络链路进行流量过滤后,基于流量过滤的结果,调整发生数据流量异常事件的输入网络链路的工作状态,在不需要在用户端内部设置防火墙的情况下能够对用户端进行准确全面的流量控制。

技术研发人员:余丹,兰雨晴,赵蒙蒙,李森
受保护的技术使用者:慧之安信息技术股份有限公司
技术研发日:
技术公布日:2024/2/19
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1