基于nginx的检测及防护CC攻击的系统及方法

    公开(公告)号:CN114785552A

    公开(公告)日:2022-07-22

    申请号:CN202210295629.8

    申请日:2022-03-23

    Abstract: 本公开涉及一种基于nginx的检测及防护CC攻击的系统及方法,该系统包括:响应慢日志增加模块,用于在nginx处增加响应慢日志,响应慢日志的信息项构成包括日志类型、客户端ip、url、host、refer、user‑agent、状态码、字节数、请求时间、请求响应时间差字段;nginx配置模块,用于配置请求响应时间差阈值及日志上传协议;响应慢日志生成模块,用于基于响应慢日志的信息项构成以及请求响应时间差阈值以将请求响应时间差超过阈值的http请求生成响应慢日志;响应慢日志传输模块,用于将响应慢日志采用日志上传协议进行上传;CC攻击分析平台,用于实时接收响应慢日志,以及对所接收到的响应慢日志进行分析以检测出CC攻击ip,以将CC攻击ip下发至FW设备的黑名单中防护CC攻击。

    内嵌式存储器的增强模式设置方法及装置

    公开(公告)号:CN114661235A

    公开(公告)日:2022-06-24

    申请号:CN202210289370.6

    申请日:2022-03-22

    Inventor: 赵丹 李志 林俊龙

    Abstract: 本公开涉及一种内嵌式存储器的增强模式设置方法、装置、电子设备及计算机可读介质。该方法包括:在设备满足预设条件时,将所述设备的内嵌式存储器中的数据备份到目标存储器中,生成备份信息;开启所述内嵌式存储器的增强模式;对所述内嵌式存储器进行下电和上电操作;基于所述备份信息对所述内嵌式存储器进行分区和格式化;将备份信息恢复到所述内嵌式存储器中以完成增强模式的设置。本申请涉及的内嵌式存储器的增强模式设置方法、装置、电子设备及计算机可读介质,最大程度提高了内嵌式存储器的使用寿命,并通过全自动的方式进行检测和增强,减少人工操作带来的不确定因素,进一步增强了设备的稳定性。

    VPN客户端代理DNS解析方法及装置

    公开(公告)号:CN114553827A

    公开(公告)日:2022-05-27

    申请号:CN202210171349.6

    申请日:2022-02-24

    Abstract: 本公开涉及一种VPN客户端代理DNS解析方法及装置,该方法包括:接收并解析DNS查询请求报文,获取DNS查询请求报文的目的地域名;基于所述DNS查询请求报文的目的地域名查询VPN资源域名Map表,确认DNS查询请求报文的目的地域名是否被包含所述VPN资源域名Map表中,所述VPN资源域名Map表包含可被VPN侧DNS服务器执行DNS解析的VPN资源域名;当在所述VPN资源域名Map表中查询到所述DNS查询请求报文的目的地域名时,将所述DNS查询请求报文转发至VPN侧DNS服务器,或者当在所述VPN资源域名Map表中未查询到所述DNS查询请求报文的目的地域名时,将所述DNS查询请求报文转发至用户侧DNS服务器;以及采用从VPN侧DNS服务器或用户侧DNS服务器接收的针对DNS查询请求报文的DNS查询响应报文进行应答。

    一种计划任务的配置下发方法及装置

    公开(公告)号:CN110011832B

    公开(公告)日:2022-01-25

    申请号:CN201910159495.5

    申请日:2019-03-04

    Inventor: 李志

    Abstract: 本申请提供一种计划任务的配置下发方法及装置。本申请针对所述智能网点管理系统的受控网点,调用对应的多个线程对计划任务对象列表进行匹配,所述计划任务对象列表中记载了计划任务对象与受控网点之间的对应关系;当查询到匹配于任一受控网点的计划任务对象时,将查询到的计划任务对象配置下发至所述任一受控网点,从而实现灵活、便捷地实现对计划任务对象的配置下发。

    VPN分支设备的配置方法、装置及系统

    公开(公告)号:CN113722007A

    公开(公告)日:2021-11-30

    申请号:CN202110977300.5

    申请日:2021-08-24

    Inventor: 李志

    Abstract: 本公开涉及一种VPN分支设备的配置方法、装置、系统、电子设备及计算机可读介质。可用于集控端,该方法包括:根据配置信息生成第一配置文件;获取来自设备端的第二配置文件;解析所述第一配置文件和所述第二配置文件;将解析后的所述第一配置文件和所述第二配置文件进行配置合并,生成第三配置文件;将所述第三配置文件发送至所述设备端以进行配置。本公开涉及的VPN分支设备的配置方法、装置、系统、电子设备及计算机可读介质,能够使得VPN分支设备可以配置自己特有的配置条目,集控端完成统一配置下发后,不会清除设备端原有的配置,从而实现配置的精细化,可控化管理。

    内容重写设备的测试系统及方法

    公开(公告)号:CN113179317A

    公开(公告)日:2021-07-27

    申请号:CN202110458411.5

    申请日:2021-04-27

    Inventor: 李志 张阔

    Abstract: 本公开涉及一种内容重写设备的测试系统、方法、电子设备及计算机可读介质。该方法包括:由待测试的内容重写设备处获取多个HTTP请求数据和第一请求报文数;对所述多个HTTP请求数据的首部进行识别,生成多个识别结果;根据所述多个识别结果将所述多个HTTP请求数据转发至目标HTTP服务器;获取所述目标HTTP服务器中接收到的HTTP请求数据的第二请求报文数;根据所述第一请求报文数和所述第二请求报文数的比较结果确定所述内容重写设备的测试结果。本公开涉及的内容重写设备的测试方法、系统、电子设备及计算机可读介质,能够显著提高内容重写设备的重写效果判定效率和结果准确率,降低了测试人员对数据报文内容的分析时间,提升了工作效率。

    一种展示网络拓扑的方法及装置

    公开(公告)号:CN111245662A

    公开(公告)日:2020-06-05

    申请号:CN202010157206.0

    申请日:2020-03-09

    Inventor: 李志

    Abstract: 本申请提供了一种展示网络拓扑的方法及装置。本申请中,根据每台网络设备的设备信息和ARP列表来确定设备之间的连接关系,然后将这一连接关系转换为连接关系有向图,最后根据该连接关系图中每个节点的入读和连接关系绘制网络拓扑。因此,本申请能从网络中每台网络设备的设备信息和ARP列表中获取信息,以展示成网络的网络拓扑,从而更整体上对网络设备进行管理。例如当网络设备出现网络异常时,可以通过网络拓扑定位与该网络设备连接的相关设备,从而确定异常原因。

    VPN设备管理方法、装置、电子设备

    公开(公告)号:CN110535690A

    公开(公告)日:2019-12-03

    申请号:CN201910731071.1

    申请日:2019-08-08

    Inventor: 徐强 李志

    Abstract: 本申请提供一种VPN设备管理方法、装置、电子设备及机器可读存储介质。在本申请中,接收并保存所述VPN设备上报的网点信息;其中,所述网点信息至少包括注册状态,设备状态,链路状态,安全配置状态;基于所述网点信息,确定所述VPN设备对应的健康状态得分;基于人机界面,向用户展现所述健康状态得分。基于网管平台集中管理VPN设备,并提供VPN设备的健康状态得分及针对异常的一键修复处理入口,可以及时发现并处理存在异常的VPN设备,降低了用户运维成本。

    VPN客户端代理DNS解析方法及装置

    公开(公告)号:CN114553821B

    公开(公告)日:2023-06-27

    申请号:CN202210171358.5

    申请日:2022-02-24

    Abstract: 本公开涉及一种VPN客户端代理DNS解析方法及装置,该方法包括:接收并解析DNS查询请求报文,获取其所包含的目的地域名;基于该目的地域名查询VPN资源域名Map表,确认该目的地域名是否被包含VPN资源域名Map表中,VPN资源域名Map表包含可被VPN侧DNS服务器执行DNS解析的VPN资源域名及与VPN资源域名相对应的IP地址;当在VPN资源域名Map表中查询到该目的地域名时,基于查询所得到的目的地域名及目的地域名相对应的IP地址构造第一DNS查询响应报文,或者当在VPN资源域名Map表中未查询到该目的地域名时,将DNS查询请求报文转发至用户侧DNS服务器;以及采用从第一DNS查询响应报文或从用户侧DNS服务器接收的针对DNS查询请求报文的第二DNS查询响应报文进行应答。

    SSL VPN资源访问方法及装置
    30.
    发明授权

    公开(公告)号:CN114666186B

    公开(公告)日:2023-04-18

    申请号:CN202210295792.4

    申请日:2022-03-23

    Abstract: 本公开涉及一种SSL VPN资源访问方法和装置,该方法包括:在VPN客户端处创建IPv4虚拟网卡和IPv6虚拟网卡;VPN客户端基于与其认证连接的VPN服务器向其下发的IPv4地址和IPv6地址以及IPv4类和IPv6类的VPN资源路由信息,分别对应地为虚拟网卡进行配置;VPN客户端基于所接收到VPN资源请求的类型形成IPv4类或IPv6类数据请求,并将所述IPv4类或IPv6类数据请求向VPN服务器进行发送;VPN客户端接收并解密和解包VPN服务器发送的针对IPv4类或IPv6类数据请求的响应报文,以便IPv4虚拟网卡采用针对IPv4类数据请求的响应报文中包含的响应数据对用户的请求进行响应,以及IPv6虚拟网卡采用针对IPv6类数据请求的响应报文中包含的响应数据对用户的请求进行响应。

Patent Agency Ranking