新四季網

在數據傳輸過程中對地址轉換用戶的訪問進行記錄的方法

2023-05-27 12:34:56 4

專利名稱:在數據傳輸過程中對地址轉換用戶的訪問進行記錄的方法
技術領域:
本發明涉及一種數據傳輸過程中對地址轉換用戶的訪問進行記錄的方法,屬於數據通信技術領域。
地址轉換有一對一和PAT(port address tranlation)兩種方式。一對一方式的地址轉換,只對報文中的IP位址信息進行轉換,在這種方式下,每一個內部主機都要佔用地址池中的一個IP位址,當地址池內的地址被用盡時,就不能允許其它主機訪問網際網路。因此,NAT方式只允許若干個主機同時訪問網際網路,同時訪問網際網路的主機數目被合法地址的多少所局限。
PAT方式的地址轉換使用了TCP/UDP的埠信息,用「地址+埠」來區分內部區域網的主機對外發起的不同連接,即若要轉換數據包中的源地址,同時也要轉換埠信息,因此內部區域網的許多主機可以共享一個IP位址訪問網際網路,這樣就允許更多的內部主機同時訪問網際網路。在實際使用的過程中,PAT式是最主要的地址轉換方式。
地址轉換技術的一個重要特點就是可以隱藏內部區域網的真實IP位址,因此具有一定的安全保護作用,但是隨之而來的問題是,使得網絡調試變得複雜,很難定位來自內部區域網的非法訪問以及非法攻擊的確切主機。


圖1所示的內部網絡就是使用了一個私有地址的內部區域網。通過地址轉換技術,可以使這個內部區域網的所有主機(或者部分主機)都可以訪問網際網路。如圖1所示,由於「地址轉換路由器」上面配置了合法的IP位址,內部網絡中的所有主機都可以使用這些合法IP位址上網,因此當網際網路上某臺伺服器遭受非法入侵時,伺服器記錄顯示的IP位址是「地址轉換路由器」上面的合法IP位址。由於NAT本身不具有記錄的功能,因此不能判斷該非法入侵具體來自於內部網絡的哪個主機,僅僅能定位到這個內部網絡中的主機進行了非法活動,當內部網絡比較複雜的時候,就很難最終定位。
本發明提出的在數據傳輸過程中對地址轉換用戶的訪問進行記錄的方法,包括以下步驟1、初始化時,設置記錄報文信息散列表;2、建立各主機訪問控制表;3、將包含在接收到的報文中的信息與訪問控制表中報文的相關信息進行比較,若其中有一個信息不同,則不記錄,若所有信息相同,則進行第四步;4、根據該報文的源埠和目的埠,從散列表中檢索該報文的對應記錄,若檢索到該報文的對應記錄,則完成地址轉換,若檢索不到,則進行第五步;
5、將接收到的報文信息加入到散列表中,同時根據訪問控制表中的是否需要記錄標誌對該報文進行判斷,若為不需記錄,則完成地址轉換,若為必須記錄,則進行第六步;6、記錄上述接收的報文信息,並完成地址轉換;7、當上述接收到的報文完成訪問時,記錄訪問結束時間。
上述方法中,在初始化時設置的散列表,用於記錄接收報文的源地址、源埠、目的地址、目的埠以及訪問時間。
上述方法中,各主機訪問控制表由設備的使用者根據設備內部允許訪問的地址情況而制定,控制表中記錄了IP報文的源地址、源埠、目的地址、目的埠、協議號以及是否做記錄的標誌信息。
本發明提出的在數據傳輸過程中對地址轉換用戶的訪問進行記錄的方法,解決了通過地址轉換上網的時候,不容易跟蹤用戶的問題。通過做日誌的方法,記錄用戶訪問過的網站、開始時間、結束時間等信息,根據這些記錄,很容易定位網絡故障的原因,並有效地防範用戶對網絡的非法訪問和入侵。
圖2是本發明方法流程圖。
然後由設備的使用者根據設備內部的允許訪問的地址情況建立各主機訪問控制表,裡面記錄了IP報文的源地址、源埠、目的地址、目的埠、協議號、是否做記錄的標誌信息,用來和接收到的報文比較,決定是否對該報文進行地址轉換。該設備可以為地址轉換路由器,它置於內部網絡與網際網路之間。
本方法的流程如圖2所示,將包含在接收到的報文中的信息與訪問控制表中報文的相關信息進行比較,若其中有一個信息不同,則不記錄,若所有信息相同,則進一步根據該報文的源埠和目的埠從散列表中檢索該報文的對應記錄,若檢索到該報文的對應記錄,則完成地址轉換;若在散列表中檢索不到與接收到的報文相一致的記錄,則將接收到的報文信息加入到散列表中,同時根據訪問控制表中的是否需要記錄標誌對該報文進行判斷,若為不需記錄,則完成地址轉換,若為必須記錄,則記錄上述接收的報文的信息,並完成地址轉換;當上述接收到的報文完成訪問時,記錄訪問結束時間。
本發明可以根據上網用戶的內部IP位址,記錄用戶的有關信息,如用戶的源埠、源地址、目的埠、目的地址和訪問起始時間,同時訪問功能也是可以配置的,通過對訪問控制列表進行配置就可以規定對什麼樣的訪問做記錄,比如僅僅針對所有的超文本傳輸協議(HTTP)訪問做記錄,對其它訪問不做記錄。
地址轉換是嵌在IP轉發過程中的一個功能,當地址轉換模塊收到一個從IP層傳遞來的完整報文,使用這個報文中的源地址、目的地址、源埠、目的埠等信息和配置好的訪問控制表進行比較,判斷是否是和訪問控制表中相一致的報文。如果不一致,則不進行任何處理,繼續轉發。
如果是訪問控制表中規定的相一致的報文,則根據報文的源地址、源埠到散列表中查找相應的記錄,如果找到了相應的記錄,根據記錄中記錄的源地址、目的地址、源埠、目的埠信息,完成地址轉換。
如果沒有找到對應的記錄,則創建一個新的記錄,如果匹配這個IP報文的訪問控制表裡面定義,允許對這個報文做記錄,則記錄下來這次訪問的目的地址、開始訪問時間等信息。
當連接終止的時候,如果地址轉換記錄表裡面顯示曾經為這個連接做過一次記錄,則記錄下結束時間。
這樣就記錄下該用戶訪問相應地址的開始時間和結束時間,以及用戶的源地址、目的地址等信息。
權利要求
1.一種在數據傳輸過程中對地址轉換用戶的訪問進行記錄的方法,其特徵在於該方法包括以下步驟(1)初始化時,設置記錄報文信息散列表;(2)建立各主機訪問控制表;(3)將包含在接收到的報文中的信息與訪問控制表中報文的相關信息進行比較,若其中有一個信息不同,則不記錄,若所有信息相同,則進行第四步;(4)根據該報文的源埠和目的埠,從散列表中檢索該報文的對應記錄,若檢索到該報文的對應記錄,則完成地址轉換,若檢索不到,則進行第五步;(5)將接收到的報文信息加入到散列表中,同時根據訪問控制表中的是否需要記錄標誌對該報文進行判斷,若為不需記錄,則完成地址轉換,若為必須記錄,則進行第六步;(6)記錄上述接收的報文信息,並完成地址轉換;(7)當上述接收到的報文完成訪問時,記錄訪問結束時間。
2.如權利要求1所述的方法,其特徵在於初始化時設置的散列表,記錄接收報文的源地址、源埠、目的地址、目的埠以及訪問時間。
3.如權利要求1所述的方法,其特徵在於其中的各主機訪問控制表由設備使用者根據設備內部允許訪問的地址情況而制定。
4.如權利要求1所述的方法,其特徵在於其中建立的各主機訪問控制表中,記錄IP報文的源地址、源埠、目的地址、目的埠、協議號以及是否做記錄的標誌信息。
全文摘要
本發明涉及一種在數據傳輸過程中對地址轉換用戶的訪問進行記錄的方法,屬於數據通信技術領域。本方法首先初始化時,設置記錄報文信息散列表,建立各主機訪問控制表,將包含在報文中的信息與訪問控制表中的信息比較,若不同,則不記錄,若所有信息相同,則進一步根據源埠和目的埠從散列表中檢索該報文的對應記錄,完成地址轉換或將接收到的報文信息加入到散列表中,並根據訪問控制表中的是否需要記錄標誌對該報文進行判斷後進行記錄或完成地址轉換,最後當報文完成訪問時,記錄訪問結束時間。本發明的方法,記錄了用戶訪問的網站、開始時間、結束時間等信息,根據這些信息,即可定位網絡故障的原因,並有效地防範用戶對網絡的非法訪問和入侵。
文檔編號H04L29/06GK1474570SQ02130030
公開日2004年2月11日 申請日期2002年8月10日 優先權日2002年8月10日
發明者王寧, 王 寧 申請人:華為技術有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀