发明名称 基于内部服务器的域名系统地址转换应用网关的实现方法
摘要 本发明涉及一种基于内部服务器的域名地址转换应用网关实现方法,该方法包括:首先为域名地址转换应用网关配置网络中内部服务器的信息;当域名地址转换应用网关接收查询报文时,根据所配置的内部服务器的信息及查询报文中的信息,判断报查询报文所查询的网络内部设备是否为内部主机,如果是,丢弃该查询报文,否则,域名地址转换应用网关将查询报文中的私网地址替换为公网地址。本发明保证了不对外部提供服务的内部主机的安全,可有效地防止内部主机遭受来自外部的攻击,且不会影响内部服务器向外提供服务。另外,本发明可以保证内部主机间通过域名进行互相访问,而不受DNS ALG的影响。
申请公布号 CN1204719C 申请公布日期 2005.06.01
申请号 CN02121267.8 申请日期 2002.06.12
申请人 华为技术有限公司 发明人 王宁;赵朝阳
分类号 H04L12/66 主分类号 H04L12/66
代理机构 北京集佳知识产权代理有限公司 代理人 逯长明
主权项 1、一种基于内部服务器的域名地址转换应用网关实现方法,包括:(1)为域名系统地址转换应用网关配置网络中内部服务器的信息;(2)域名系统地址转换应用网关接收查询报文;(3)获取所接收的查询报文中承载的信息;(4)根据所配置的内部服务器的信息及查询报文中的信息,将查询报文中的私网地址替换为公网地址;(5)转发该查询报文。
地址 517057广东省深圳市科技园科发路华为用户服务中心大厦知识产权部