一种基于Nginx的蜜罐的实现方法及系统

    公开(公告)号:CN109150848B

    公开(公告)日:2021-11-23

    申请号:CN201810841150.3

    申请日:2018-07-27

    Inventor: 杨威 王明博

    Abstract: 本发明公开了一种基于Nginx的蜜罐的实现方法及系统,属于计算机网络安全技术领域,方法包括:由配置模块在Nginx服务器中配置至少一个蜜罐服务路径;由黑名单服务系统生成黑名单并存储,以供嵌入到Nginx服务器内的LUA脚本模块定时加载至Nginx服务器的内存中,其中,LUA脚本模块通过通信协议与黑名单服务系统进行通信;由LUA脚本模块获取至少一个蜜罐服务路径的当前访问记录,并判断当前访问记录包括的当前客户端的IP地址是否包含在Nginx服务器的内存中最新的黑名单内;若判定为是,则为当前客户端提供蜜罐服务,否则,限制为当前客户端提供蜜罐服务。本发明实施例能够实现指定客户端才能访问到蜜罐服务;同时能够实现统一、灵活并且安全地进行蜜罐部署。

    一种基于Nginx的蜜罐的实现方法及系统

    公开(公告)号:CN109150848A

    公开(公告)日:2019-01-04

    申请号:CN201810841150.3

    申请日:2018-07-27

    Inventor: 杨威 王明博

    CPC classification number: H04L63/101 H04L63/1491 H04L67/02

    Abstract: 本发明公开了一种基于Nginx的蜜罐的实现方法及系统,属于计算机网络安全技术领域,方法包括:由配置模块在Nginx服务器中配置至少一个蜜罐服务路径;由黑名单服务系统生成黑名单并存储,以供嵌入到Nginx服务器内的LUA脚本模块定时加载至Nginx服务器的内存中,其中,LUA脚本模块通过通信协议与黑名单服务系统进行通信;由LUA脚本模块获取至少一个蜜罐服务路径的当前访问记录,并判断当前访问记录包括的当前客户端的IP地址是否包含在Nginx服务器的内存中最新的黑名单内;若判定为是,则为当前客户端提供蜜罐服务,否则,限制为当前客户端提供蜜罐服务。本发明实施例能够实现指定客户端才能访问到蜜罐服务;同时能够实现统一、灵活并且安全地进行蜜罐部署。

Patent Agency Ranking