...
首页> 外文期刊>電子情報通信学会技術研究報告. インターネットアーキテクチャ. Internet Architecture >NAT環境に対応したDNS·SDN連携型動的ファイアウォールシステム
【24h】

NAT環境に対応したDNS·SDN連携型動的ファイアウォールシステム

机译:DNS·SDN联合动态防火墙系统对应于NAT环境

获取原文
获取原文并翻译 | 示例

摘要

近年,組織外ネットワークから組織内ホストへ不正アクセスが後を絶たず,その対策は急務である.対策の一つとしてファイアウォール製品が広く用いられているが,線密な検査を行うと負荷が高くなり,スループットの低下を招く.これを回避するためには,管理者が信頼できる通信相手とそれ以外の相手を手動で設定する必要がある.我々はこれまでに,問い合わせ元のクライアントに応じて,動的にファイアウォールの検査内容を決定するシステムを提案した.この手法は,通信の殆どが,事前にDNSによる名前解決を行う点に着目し,DNSキャッシュサーバにクライアントのIPアドレスを通知する機構を組み込むことで実現した.しかし,NATルータを用いた環境では,クライアントのIPアドレスがグローバルIP アドレスに変換されて通信を行った場合,検査内容の決定が不可能になるという問題があった.本論文では,DNSキャッシュサーバから通知されるクライアントのIPアドレスを,変換後のグローバルIPアドレスに書換える機能を実装することで,NATルータを用いた環境に対応する手法について述べる.
机译:近年来,未经授权的访问后,从组织网络到组织主机的未经授权访问,并不停止其对策。虽然防火墙产品被广泛用作措施之一,但是当执行密集检查时,负载变高,并且减少了吞吐量。为了避免这种情况,有必要手动设置管理员,并使用可靠的通信合作伙伴手动设置另一方。我们之前提出了一个系统,它根据客户端的客户端动态确定防火墙的检查内容。通过结合用于向DNS高速缓存服务器通知DNS高速缓存服务器的机制来实现这种方法,专注于大多数通信预先执行名称分辨率的点。然而,在使用NAT路由器的环境中,当客户端的IP地址被转换为全局IP地址和通信时,存在的问题是检查内容的确定变得不可能。在本文中,我们通过实现将从DNS高速缓存服务器通知的客户端的IP地址重写为转换的全局IP地址来描述使用NAT路由器对应于使用NAT路由器的环境对应的方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号