发明名称 |
基于内部服务器的域名系统地址转换应用网关的实现方法 |
摘要 |
本发明涉及一种基于内部服务器的域名地址转换应用网关实现方法,该方法包括:首先为域名地址转换应用网关配置网络中内部服务器的信息;当域名地址转换应用网关接收查询报文时,根据所配置的内部服务器的信息及查询报文中的信息,判断报查询报文所查询的网络内部设备是否为内部主机,如果是,丢弃该查询报文,否则,域名地址转换应用网关将查询报文中的私网地址替换为公网地址。本发明保证了不对外部提供服务的内部主机的安全,可有效地防止内部主机遭受来自外部的攻击,且不会影响内部服务器向外提供服务。另外,本发明可以保证内部主机间通过域名进行互相访问,而不受DNS ALG的影响。 |
申请公布号 |
CN1204719C |
申请公布日期 |
2005.06.01 |
申请号 |
CN02121267.8 |
申请日期 |
2002.06.12 |
申请人 |
华为技术有限公司 |
发明人 |
王宁;赵朝阳 |
分类号 |
H04L12/66 |
主分类号 |
H04L12/66 |
代理机构 |
北京集佳知识产权代理有限公司 |
代理人 |
逯长明 |
主权项 |
1、一种基于内部服务器的域名地址转换应用网关实现方法,包括:(1)为域名系统地址转换应用网关配置网络中内部服务器的信息;(2)域名系统地址转换应用网关接收查询报文;(3)获取所接收的查询报文中承载的信息;(4)根据所配置的内部服务器的信息及查询报文中的信息,将查询报文中的私网地址替换为公网地址;(5)转发该查询报文。 |
地址 |
517057广东省深圳市科技园科发路华为用户服务中心大厦知识产权部 |