利索能及
我要发布
收藏
专利号: 2018102469623
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种电子装置,其特征在于,所述电子装置包括存储器、及与所述存储器连接的处理器,所述处理器用于执行所述存储器上存储的防火墙开通验证程序,所述防火墙开通验证程序被所述处理器执行时实现如下步骤:A1、接收到客户端发送的获取服务数据的请求后,获取该客户端的源IP地址及源端口信息;

A2、基于所述源IP地址及所述源端口信息遍历预先生成的防火墙白名单,查询所述防火墙白名单中分别与所述源IP地址及所述源端口信息之间相互映射的目标IP地址及目标端口信息;

A3、若查询到与所述源IP地址及所述源端口信息相互映射的目标IP地址及目标端口信息,则根据所述目标IP地址及所述目标端口信息启动对应的线程数执行验证防火墙开通的指令。

2.如权利要求1所述的电子装置,其特征在于,所述步骤A3可替换为如下步骤:若查询不到所述源IP地址及所述源端口信息对应的目标IP地址及目标端口信息,则向预先确定的服务器节点发送防火墙开通验证指令。

3.如权利要求1所述的电子装置,其特征在于,所述步骤A3可替换为如下步骤:若查询到与所述源IP地址及所述源端口信息相互映射的目标IP地址及目标端口信息,则根据所述源IP地址、所述源端口信息、查询到的目标IP地址及目标端口信息生成防火墙端口信息列表,根据生成的防火墙端口信息列表启动对应的线程数执行验证防火墙开通的指令。

4.如权利要求1所述的电子装置,其特征在于,在所述步骤A2中,所述防火墙白名单包括源IP地址及源端口信息与目标IP地址及目标端口信息之间的映射关系,所述防火墙开通验证程序被所述处理器执行时还实现如下步骤:在预设时间内实时或定时监测预先确定的客户端,若监测到有客户端启动应用程序,则监听该客户端发送的请求消息,所述请求消息中包括目标服务系统的服务编码信息及所述服务编码信息对应的目标IP地址;

获取监听到的目标IP地址对应的目标端口信息,生成监听到的目标IP地址及获取的目标端口信息与该客户端的源IP地址及源端口信息之间的映射关系,将该映射关系写入所述防火墙白名单。

5.如权利要求4所述的电子装置,其特征在于,所述目标服务系统的服务编码信息为预先确定的可读字符串。

6.一种防火墙开通验证方法,其特征在于,所述方法包括如下步骤:

S1、接收到客户端发送的获取服务数据的请求后,获取该客户端的源IP地址及源端口信息;

S2、基于所述源IP地址及所述源端口信息遍历预先生成的防火墙白名单,查询所述防火墙白名单中分别与所述源IP地址及所述源端口信息之间相互映射的目标IP地址及目标端口信息;

S3、若查询到与所述源IP地址及所述源端口信息相互映射的目标IP地址及目标端口信息,则根据所述目标IP地址及所述目标端口信息启动对应的线程数执行验证防火墙开通的指令。

7.如权利要求6所述的防火墙开通验证方法,其特征在于,所述步骤S3可替换为如下步骤:若查询不到所述源IP地址及所述源端口信息对应的目标IP地址及目标端口信息,则向预先确定的服务器节点发送防火墙开通验证指令。

8.如权利要求6所述的防火墙开通验证方法,其特征在于,所述步骤S3可替换为如下步骤:若查询到与所述源IP地址及所述源端口信息相互映射的目标IP地址及目标端口信息,则根据所述源IP地址、所述源端口信息、查询到的目标IP地址及目标端口信息生成防火墙端口信息列表,根据生成的防火墙端口信息列表启动对应的线程数执行验证防火墙开通的指令。

9.如权利要求6所述的防火墙开通验证方法,其特征在于,在所述步骤S2中,所述防火墙白名单包括源IP地址及源端口信息与目标IP地址及目标端口信息之间的映射关系,所述方法还包括如下步骤:在预设时间内实时或定时监测预先确定的客户端,若监测到有客户端启动应用程序,则监听该客户端发送的请求消息,所述请求消息中包括目标服务系统的服务编码信息及所述服务编码信息对应的目标IP地址;

获取监听到的目标IP地址对应的目标端口信息,生成监听到的目标IP地址及获取的目标端口信息与该客户端的源IP地址及源端口信息之间的映射关系,将该映射关系写入所述防火墙白名单。

10.一种计算机可读存储介质,所述计算机可读存储介质存储有防火墙开通验证程序,所述防火墙开通验证程序可被至少一个处理器执行,以使所述至少一个处理器执行如权利要求6-9中任一项所述的防火墙开通验证方法的步骤。