北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司杜曉宇獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司申請的專利一種網橋透明代理方法、裝置、存儲介質及設備獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN115914425B 。
龍圖騰網通過國家知識產權局官網在2025-08-12發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202211650671.3,技術領域涉及:H04L69/16;該發明授權一種網橋透明代理方法、裝置、存儲介質及設備是由杜曉宇設計研發完成,并于2022-12-21向國家知識產權局提交的專利申請。
本一種網橋透明代理方法、裝置、存儲介質及設備在說明書摘要公布了:本申請實施例提供一種網橋透明代理方法、裝置、存儲介質及設備,該方法中,對透明代理設備的Linux網橋進行配置,將需要用于轉發的兩個業務口加入該Linux網橋中,在截獲到客戶端發送的SYN報文時,保存該SYN報文中包括MAC地址信息及SYN入接口索引在內的以太網幀頭信息,之后利用指定鉤子點將保存的以太幀頭信息反轉源MAC地址和目的MAC地址后添加到構造的SYN?ACK報文,并將該目標SYN報文從SYN入接口發送出去,以建立與客戶端的連接,而在與服務端建立連接時,將保存的以太幀頭信息添加到構造的目標SYN報文中并從Linux網橋上除SYN入接口以外的另一個業務口發送出去。如此,實現了交換網絡透明網橋模式下透明代理,無需更改網絡拓撲,無需配置IP和路由,且易于實現。
本發明授權一種網橋透明代理方法、裝置、存儲介質及設備在權利要求書中公布了:1.一種網橋透明代理方法,其特征在于,應用于透明代理設備,所述透明代理設備的Linux網橋上配置有兩個業務口;所述方法包括: 截獲客戶端向服務端發送的TCP的SYN報文,保存所述SYN報文中的以太網幀頭信息;所述以太網幀頭信息包括MAC地址信息及SYN入接口索引; 構造SYN-ACK報文,利用指定鉤子點將保存的以太幀頭信息中的源MAC地址和目的MAC地址反轉后,添加到所述SYN-ACK報文頭部,并將所述SYN-ACK報文從所述SYN入接口索引對應的業務口發送出去,在再次接收到所述客戶端的報文時,確定與所述客戶端建立連接;所述指定鉤子點是Netfilter的POST_ROUTING鉤子點; 在與所述服務端建立連接時,構造目標SYN報文,利用所述指定鉤子點將保存的以太幀頭信息添加到所述目標SYN報文中,并將所述目標SYN報文從目標外出接口發送出去;所述目標外出接口是所述Linux網橋上除所述SYN入接口索引對應的業務口以外的另一個業務口; 所述透明代理設備的Linux內核中設置有ebtables擴展模塊;所述截獲客戶端向服務端發送的TCP的SYN報文,包括: 通過所述ebtables擴展模塊,對進入的TCP報文進行匹配,以確定所述TCP報文是否屬于已建立的Socket或者監聽的透明代理Socket;所述TCP報文包括SYN報文; 若匹配成功,通過策略路由將所述TCP報文發送到所述Linux內核。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,其通訊地址為:100085 北京市海淀區上地東路1號院3號樓四層;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。