CN109831407B - 强制网络门户captive portal检测 - Google Patents

强制网络门户captive portal检测 Download PDF

Info

Publication number
CN109831407B
CN109831407B CN201811244144.6A CN201811244144A CN109831407B CN 109831407 B CN109831407 B CN 109831407B CN 201811244144 A CN201811244144 A CN 201811244144A CN 109831407 B CN109831407 B CN 109831407B
Authority
CN
China
Prior art keywords
network
captive portal
tcp connection
address
determination
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811244144.6A
Other languages
English (en)
Other versions
CN109831407A (zh
Inventor
S.沙布哈格
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Harman International Industries Inc
Original Assignee
Harman International Industries Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Harman International Industries Inc filed Critical Harman International Industries Inc
Publication of CN109831407A publication Critical patent/CN109831407A/zh
Application granted granted Critical
Publication of CN109831407B publication Critical patent/CN109831407B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/146Markers for unambiguous identification of a particular session, e.g. session cookie or URL-encoding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0805Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters by checking availability
    • H04L43/0811Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters by checking availability by checking connectivity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • H04L61/5014Internet protocol [IP] addresses using dynamic host configuration protocol [DHCP] or bootstrap protocol [BOOTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5092Address allocation by self-assignment, e.g. picking addresses at random and testing if they are already in use
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/563Data redirection of data network streams
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W68/00User notification, e.g. alerting and paging, for incoming communication, change of service or the like
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/60Types of network addresses
    • H04L2101/618Details of network addresses
    • H04L2101/663Transport layer addresses, e.g. aspects of transmission control protocol [TCP] or user datagram protocol [UDP] ports
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5038Address allocation for local use, e.g. in LAN or USB networks, or in a controller area network [CAN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Abstract

一种用于检测在Wi‑Fi网络上的强制网络门户的方法,其中装置产生随机私有IP地址并在HTTP端口80和HTTP端口8080上尝试TCP连接。当TCP连接不成功时,做出没有强制网络门户与Wi‑Fi网络相关的确定,以及当TCP连接成功时,做出强制网络门户与Wi‑Fi网络相关的确定。

Description

强制网络门户CAPTIVE PORTAL检测
技术领域
创造性主题目的涉及一种用于强制网络门户检测的方法。
背景技术
强制网络门户(captive portal)由为最终用户提供免费Wi-Fi热点的地点提供。强制网络门户是在对免费Wi-Fi的访问变得可用之前最终用户被强制访问和交互作用于的网页。示例地点可以是但不限于访客登录的公司办公室、机场、旅馆、咖啡店等。强制网络门户使网络管理员能够允许经授权的用户互联网访问。在强制网络门户网络中,Wi-Fi认证总是开放式认证,且真实用户授权通过最终用户交互作用来输入登录证书的网页来实施。
最广泛使用的实现机制之一是HTTP重定向。使用HTTP重定向,在 AP网络(或具有强制网络门户支持的AP本身)上的网关劫持来自所连接的STA的HTTP请求,并在HTTP响应中用重定向URL做出响应。在这之后,在STA(Wi-Fi客户端装置)上的HTTP浏览器打开包含捕获门户登录网页的重定向URL。
当运行特定操作系统(OS)的装置例如移动电话或膝上型计算机连接到具有开放式认证的Wi-Fi网络时,在装置上的OS实施检测网络是否具有强制网络门户的步骤。装置OS将HTTP-GET请求发送到由地点托管的相应特殊网站。存在装置OS知道它在访问特殊网站时被预期接收的预期响应。当 OS装置接收到HTTP-GET响应时,它比较特殊网站的内容与预期响应。如果内容匹配,则装置OS断定在它连接到的Wi-Fi网络上没有捕获门户。当内容不匹配时,装置OS断定在Wi-Fi网络上有强制网络门户。这由于由网络上的强制网络门户对来自装置的HTTP-GET请求的重定向而出现。强制网络门户登录页面作为对来自装置的HTTP-GET请求的响应而被发送。最终用户可接着使用证书来登录。
上面所述的方法具有几个缺点。操作系统公司需要在需要成本来建立并维护的互联网上托管特殊网络,以确保网站总是运转和运行。检测机制基于 HTTP协议,且因此可能不适合于一般在没有HTTP协议的情况下操作的小嵌入式装置,例如穿戴式或物联网(IOT)装置。该方法依赖于在主机和所托管的HTTP服务器之间的HTTP协议交换,且是耗时的。为每个Wi-Fi连接实施HTTP协议交换也对互联网增加业务。
存在对用于强制网络门户检测的有效方法的需要。
发明内容
用于检测在Wi-Fi网络上的强制网络门户的方法,该方法在连接到Wi-Fi 网络的装置上实施。互联网协议(IP)地址从在Wi-Fi网络上的动态主机配置协议获取并被设置为互联网的默认网关。装置产生随机私有IP地址并在 HTTP端口80和/或HTTP端口8080上尝试到随机私有IP地址的TCP连接。当到随机私有IP地址的TCP连接不成功时,可做出未检测到强制网络门户的确定。当到随机私有IP地址的TCP连接成功时,可做出已检测到强制网络门户的确定。
随机私有IP地址与Wi-Fi网络的子网不相关。当确定已检测到强制网络门户时,向装置的最终用户通知强制网络门户。为了证实强制网络门户检测,可使用与Wi-Fi网络的子网不相关的多个随机私有IP地址来应用该方法。
附图说明
图1是描绘对于强制网络门户网络中的Wi-Fi热点对互联网的Wi-Fi访问的方框图。
图2是用于检测强制网络门户网络的方法的流程图。
图3是用于证实强制网络门户网络的检测的方法的流程图。
在附图中的元件和步骤为了简单和清楚而示出,且不一定根据任何特定的顺序来描述。例如,在附图中示出可以同时或以不同的顺序执行的步骤以帮助提高对创造性主题的实施方案的理解。
具体实施方式
虽然参考特定的例证性实施方案描述了创造性主题的各种方面,但是创造性主题不限于这样的实施方案,且额外的修改、应用和实施方案可被实现而不偏离创造性主题。在附图中,相似的参考数字将用于说明相同的部件。本领域中的技术人员将认识到,在本文阐述的各种部件可改变而不偏离创造性主题的范围。
本文所述的服务器、接收器或装置中的任一个或多个包括计算机可执行指令,其可从使用各种编程语言和/或技术创建的计算机程序来被编译或解释。通常,处理器(例如微处理器)例如从存储器、计算机可读介质等接收指令并执行指令。处理单元包括能够执行软件程序的指令的非暂时性计算机可读存储介质。计算机可读存储介质可以是但不限于电子存储装置、磁性存储装置、光学存储装置、电磁存储装置、半导体存储装置或其任何适当的组合。本文所述的任一个或多个装置可依赖于固件,其可能不时地需要更新以确保与操作系统的兼容性、改进和额外的功能、安全更新等。连接和联网服务器、接收器或装置可包括但不限于SATA、Wi-Fi、照明、以太网、UFS、 5G等。一个或多个服务器、接收器或装置可使用专用操作系统、多个软件程序和/或接口例如图形、音频、无线联网的平台、启用应用、车辆部件的集成硬件、系统和外部装置例如智能电话、平板电脑和其它系统(仅举几个例子)来操作。
图1是描绘对于强制网络门户网络106中的Wi-Fi热点104对互联网102 的Wi-Fi访问的方框图100。几个装置108(1)、(2)、(3)……(n)中的任一个例如膝上型计算机、平板电脑、移动电话、所连接的车辆、车辆中的头部单元或其它所连接的嵌入式装置例如穿戴式或IoT装置可访问Wi-Fi热点104。强制网络门户网络106包括强制网络门户服务器110和Wi-Fi网络控制器112。装置尝试通过Wi-Fi热点连接到互联网。强制网络门户网络将从装置到互联网或到任何其它子网的超文本传输协议(HTTP)业务重定向在HTTP端口80或HTTP端口8080上运行的强制网络门户服务器。HTTP 协议基于传输控制协议(TCP)。为了使HTTP重定向发生,装置的TCP连接对强制网络门户服务器而不是与网站的HTTP服务器相关的服务器发生。
图2是用于使用强制网络门户的潜在行为以检测在网络中的强制网络门户的存在来检测强制网络门户的方法200的流程图。装置例如在车辆上的头部单元发起202到Wi-Fi网络的连接。Wi-Fi连接被完成204。装置从Wi-Fi 网络上的动态主机配置协议(DHCP)获取(206)IP地址。应注意,对于在本文参考机动车辆上的头部单元所述的例子,头部单元是连接到外部接入点(AP)的Wi-Fi STA。然而,存在可以实现本文的创造性主题而不偏离创造性主题的范围的其它例子。例如,对于家庭或小办公室网络,DHCP服务器通常在向所连接的STA提供IP的AP上运行。在大办公室或企业网络中, DHCP服务器可在有线后端网络上运行。在任何实现中,强制网络门户将在 Wi-Fi AP上运行。
装置将Wi-Fi网络设置为在路由表中的默认网关208以便到达互联网。装置产生210不属于Wi-Fi网络的子网的随机私有互联网协议(IP)地址。产生属于不同子网的随机私有IP地址以确保所产生的IP地址在预定范围内,例如10.0.0.0到10.255.255.255。在HTTP端口80和/或HTTP端口8080上实施212到随机私有IP地址的TCP连接。端口80和8080是公知的HTTP 端口。
在没有强制网络门户的网络中,到这个不存在的随机产生的IP地址的任何业务应被丢掉。此外在没有强制网络门户的网络中,将没有在不存在的随机产生的IP地址上运行的HTTP服务器。Wi-Fi网络连接到另一子网、随机产生的私有IP地址在任何其它所连接的子网中是有效的以及有在装置上运行的HTTP服务器是非常不可能的。此外,由于强制网络门户网络的潜在行为,已知强制网络门户网络重定向任何HTTP业务和因而任何TCP协议业务,其注定用于到运行强制网络门户登录页面的HTTP服务器的任何目的地IP地址。因此,基于TCP连接是否是成功的214来做出确定。
如在本文早些时候讨论的,可以有在同一网络上运行的HTTP服务器,所以使用在同一子网中的随机产生的IP地址,任何所尝试的TCP连接可导致到错误的HTTP服务器的连接。因此,在随机私有IP地址上尝试到不存在的HTTP服务器的TCP连接,其中确保没有HTTP服务器正运行,任何成功的连接是由于劫持TCP连接并将它重定向到它自己的登录页面的强制网络门户的存在。成功的TCP连接216指示已检测到强制网络门户。不成功的TCP连接218指示Wi-Fi网络没有强制网络门户220。当断定强制网络门户的存在216时,可通知222在装置处的最终用户。Wi-Fi网络具有强制网络门户的通知可以是但不限于在装置处显示并被呈递给装置的用户的消息。
使用上面所述的方法200,操作系统公司不需要在互联网上托管特殊网站,这导致与建立和维护网站相关的成本节省。本文所述的检测机制基于 TCP连接,且因此适合于小的嵌入式装置,例如穿戴式或物联网(IOT)装置。方法200完全基于在局部网络而不是互联网中的TCP连接,使它变得快速和有效。此外因为TCP连接不依赖于在主机和所托管的HTTP服务器之间的HTTP协议交换,到互联网的每个Wi-Fi连接业务减少了。
图3是描绘用于证实结果的方法300的流程图。当做出关于TCP连接是否是成功的确定时,TCP连接可以对多于一个随机产生的私有IP地址重复。装置产生302不属于Wi-Fi子网的多个随机IP地址。尝试到每个随机 IP地址的TCP连接304。做出关于TCP连接是否是成功的确定306。当连接不成功308时,做出没有强制网络门户的结论310。当连接成功312时,做出已检测到捕获门户且最终用户被通知314强制网络门户的结论。
在前述说明书中,参考特定的示例性实施方案描述了创造性主题。然而,可做出各种修改和变化而不偏离如在权利要求中阐述的创造性主题的范围。说明书和附图是例证性的而不是限制性的,且修改被规定为被包括在创造性主题的范围内。因此,创造性主题的范围应由权利要求及其合法等效形式而不是仅仅由所描述的例子确定。
例如,在任何方法或过程权利要求中列举的步骤可以按任何顺序执行且不限于在权利要求中呈现的特定顺序。此外,在任何设备权利要求中列举的部件和/或元件可被组装或以另外方式在操作上被配置在各种置换中,且因此不限于在权利要求中叙述的特定配置。
在上面关于特定的实施方案描述了益处、其它优点和对问题的解决方案。然而,可以使任何特定的益处、其它优点或解决方案出现或变得更明显的任何益处、其它优点、对问题的解决方案或任何元件不应被解释为任何或所有权利要求的关键的、所需的或本质的特征或部件。
术语“包括(comprise)”、“包括(comprises)”、“包括(comprising)”、“具有”、“包括(including)”、“包括(includes)”或其任何变形意欲指非排他的包括,使得包括元件的列表的过程、方法、物品、组成物或设备不仅仅包括所列举的哪些元件,但还可以包括未明确列出的或这样的过程、方法、物品、组成物或设备固有的其它元件。除了未特别列举的那些以外,在创造性主题的实践中使用的上述结构、布置、应用、比例、元件、材料或部件的其它组合和/或修改可改变或否则特别适合于特定的环境、制造规范、设计参数或其它操作要求而不偏离其的一般原理。

Claims (14)

1.一种用于检测在Wi-Fi网络上的强制网络门户的方法,所述方法在具有处理单元的装置上实施,所述处理单元包括能够执行软件程序的指令的非暂时性计算机可读存储介质,所述方法包括下列步骤:
连接到Wi-Fi网络;
从在所述Wi-Fi网络上的动态主机配置协议获取互联网协议(IP)地址;
将所述Wi-Fi网络IP地址设置为互联网的默认网关;
在所述装置处产生随机私有IP地址,所述随机私有IP地址不属于所述Wi-Fi网络的子网;
在HTTP端口80或HTTP端口8080上尝试到所述随机私有IP地址的TCP连接;
当到所述随机私有IP地址的TCP连接不成功时,做出未检测到强制网络门户的确定;以及
当到所述随机私有IP地址的TCP连接成功时,做出已检测到强制网络门户的确定。
2.如权利要求1所述的方法,其还包括当已检测到强制网络门户时向所述装置的用户通知所述Wi-Fi网络具有强制网络门户的步骤。
3.如权利要求2所述的方法,其中通知所述装置的用户的所述步骤还包括:在所述装置处显示指示存在强制网络门户的消息。
4.如权利要求1所述的方法,其中做出已检测到强制网络门户的确定的所述步骤还包括:证实已检测到所述强制网络门户的步骤。
5.如权利要求4所述的方法,其中证实已检测到所述强制网络门户的所述步骤还包括下列步骤:
在所述装置处产生多个随机私有IP地址,其中所述多个随机私有IP地址中的每一个随机私有IP地址不属于所述Wi-Fi网络的子网;
在HTTP端口80或HTTP端口8080上尝试到所述多个随机私有IP地址中的每个的TCP连接;
当TCP连接不成功时,做出未检测到强制网络门户的确定;以及
当所述多个随机私有IP地址中的每个的TCP连接成功时,做出已检测到强制网络门户的确定。
6.一种包括程序的计算机可读介质,所述程序当由一个或多个处理器执行时实施包括以下各项的操作:
将装置连接到Wi-Fi网络;
在所述装置处从在所述Wi-Fi网络上的动态主机配置协议获取互联网协议(IP)地址;
在所述装置处在路由表中将所述Wi-Fi网络IP地址设置为互联网的默认网关;
在所述装置处产生随机私有IP地址,所述随机私有IP地址不属于所述Wi-Fi网络的子网;
在HTTP端口80或HTTP端口8080上尝试到所述随机私有IP地址的TCP连接;
当TCP连接不成功时,做出强制网络门户与所述Wi-Fi网络不相关的确定;以及
当TCP连接成功时,做出强制网络门户与所述Wi-Fi网络相关的确定。
7.如权利要求6所述的包括程序的计算机可读介质,其还包括当已检测到强制网络门户时向所述装置的用户通知所述Wi-Fi网络具有强制网络门户的步骤。
8.如权利要求7所述的包括程序的计算机可读介质,其中通知所述装置的用户的所述步骤还包括:在所述装置处显示指示存在强制网络门户的消息。
9.如权利要求6所述的包括程序的计算机可读介质,其中做出强制网络门户与所述Wi-Fi网络相关的确定的所述步骤还包括:证实已检测到强制网络门户的确定。
10.如权利要求9所述的包括程序的计算机可读介质,其中证实已检测到强制网络门户的所述确定的所述步骤还包括下列步骤:
在所述装置处产生多个随机私有IP地址,其中所述多个随机私有IP地址中的每一个随机私有IP地址不属于所述Wi-Fi网络的子网;
在HTTP端口80或HTTP端口8080上尝试到所述多个随机私有IP地址中的每个的TCP连接;
当TCP连接不成功时,做出强制网络门户与所述Wi-Fi网络不相关的确定;以及
当所述多个随机私有IP地址中的每个的TCP连接成功时,做出强制网络门户与所述Wi-Fi网络相关的确定。
11.一种用于检测在Wi-Fi网络上的强制网络门户的方法,所述方法在车辆的头部单元上实施,所述头部单元具有处理单元,所述处理单元包括能够执行软件程序的指令的非暂时性计算机可读存储介质,所述方法包括下列步骤:
将所述头部单元连接到Wi-Fi网络;
在所述头部单元处从在所述Wi-Fi网络上的动态主机配置协议获取互联网协议(IP)地址;
在所述头部单元处在路由表上将所述Wi-Fi网络IP地址设置为互联网的默认网关;
在所述头部单元处产生随机私有IP地址,所述随机私有IP地址不属于所述Wi-Fi网络的子网;
在HTTP端口80或HTTP端口8080上尝试在所述头部单元到所述随机私有IP地址之间的TCP连接;
当TCP连接不成功时,做出没有强制网络门户与所述Wi-Fi网络相关的确定;以及
当TCP连接成功时,做出强制网络门户与所述Wi-Fi网络相关的确定。
12.如权利要求11所述的方法,其还包括当已检测到强制网络门户时向所述头部单元的用户通知所述Wi-Fi网络具有强制网络门户的步骤。
13.如权利要求12所述的方法,其中通知所述头部单元的用户的所述步骤还包括:在所述头部单元处显示指示存在强制网络门户的消息。
14.如权利要求11所述的方法,其还包括下列步骤:
在所述头部单元处产生多个随机私有IP地址,其中所述多个随机私有IP地址中的每一个随机私有IP地址不属于Wi-Fi网络的子网;
在HTTP端口80或HTTP端口8080上尝试到所述多个随机私有IP地址中的每个随机私有IP地址的TCP连接;
当TCP连接不成功时,做出没有强制网络门户与所述Wi-Fi网络相关的确定;以及
当所述多个随机私有IP地址中的每个的TCP连接成功时,做出强制网络门户与所述Wi-Fi网络相关的所述确定。
CN201811244144.6A 2017-11-23 2018-10-24 强制网络门户captive portal检测 Active CN109831407B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
IN201741042061 2017-11-23
IN201741042061 2017-11-23

Publications (2)

Publication Number Publication Date
CN109831407A CN109831407A (zh) 2019-05-31
CN109831407B true CN109831407B (zh) 2022-04-26

Family

ID=64556648

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811244144.6A Active CN109831407B (zh) 2017-11-23 2018-10-24 强制网络门户captive portal检测

Country Status (4)

Country Link
US (1) US10491494B2 (zh)
EP (1) EP3490226B1 (zh)
KR (1) KR102500207B1 (zh)
CN (1) CN109831407B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11258665B2 (en) * 2019-12-12 2022-02-22 Dell Products L.P. System and method for automated management access point network connection

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009029157A1 (en) * 2007-07-26 2009-03-05 Wefi Inc. System and method for mapping wireless access points
CN101873329A (zh) * 2010-06-29 2010-10-27 迈普通信技术股份有限公司 一种Portal强制认证方法以及接入设备
CN102045398A (zh) * 2010-12-24 2011-05-04 杭州华三通信技术有限公司 一种基于Portal的分布式控制方法和设备
WO2013082725A1 (en) * 2011-12-09 2013-06-13 Flextronics Automotive Inc. Modular automotive camera and image processing system for automated portal entry
US8479263B1 (en) * 2011-03-07 2013-07-02 Symantec Corporation Method and system for detecting captive portals
CN104094640A (zh) * 2011-12-19 2014-10-08 脸谱公司 强制门户状态检测及避免多接口流量卸载
CA2917296A1 (en) * 2013-07-03 2015-01-08 Facebook, Inc. Third-party captive portal

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7356600B2 (en) * 2002-12-20 2008-04-08 Sap Ag Enabling access to an application through a network portal
US20050198233A1 (en) * 2004-01-07 2005-09-08 Microsoft Corporation Configuring network settings of thin client devices using portable storage media
US20060069782A1 (en) * 2004-09-16 2006-03-30 Michael Manning Method and apparatus for location-based white lists in a telecommunications network
KR20140109507A (ko) * 2010-12-17 2014-09-15 노키아 솔루션스 앤드 네트웍스 오와이 웹 리소스들을 위한 유저 인터랙션
CN102148830B (zh) * 2011-03-31 2014-03-26 杭州华三通信技术有限公司 控制认证服务器流量的方法及认证接入设备
US9332479B2 (en) * 2012-01-04 2016-05-03 Ofinno Technologies, Llc Network site for wireless communications
KR101453973B1 (ko) * 2012-07-02 2014-10-22 삼성전자주식회사 와이 파이 접속을 위한 방법 및 그 전자 장치
US10057167B2 (en) 2014-04-09 2018-08-21 Tallac Networks, Inc. Identifying end-stations on private networks
US20170111269A1 (en) 2015-10-19 2017-04-20 ID Vector, Inc. Secure, anonymous networking
US10044677B2 (en) * 2015-11-25 2018-08-07 Barracuda Networks, Inc. System and method to configure a firewall for access to a captive network

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009029157A1 (en) * 2007-07-26 2009-03-05 Wefi Inc. System and method for mapping wireless access points
CN101873329A (zh) * 2010-06-29 2010-10-27 迈普通信技术股份有限公司 一种Portal强制认证方法以及接入设备
CN102045398A (zh) * 2010-12-24 2011-05-04 杭州华三通信技术有限公司 一种基于Portal的分布式控制方法和设备
US8479263B1 (en) * 2011-03-07 2013-07-02 Symantec Corporation Method and system for detecting captive portals
WO2013082725A1 (en) * 2011-12-09 2013-06-13 Flextronics Automotive Inc. Modular automotive camera and image processing system for automated portal entry
CN104094640A (zh) * 2011-12-19 2014-10-08 脸谱公司 强制门户状态检测及避免多接口流量卸载
CA2917296A1 (en) * 2013-07-03 2015-01-08 Facebook, Inc. Third-party captive portal

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
一种手机一键登录WiFi网络的便捷上网实现方法;苏光远等;《江苏通信》;20160615(第03期);全文 *
企业门户技术的发展及其应用研究;李峥;《科技风》;20160229(第04期);全文 *
基于Portal定制页面的Aruba无线网络管理方案;陈向阳;《安装》;20170615(第06期);全文 *

Also Published As

Publication number Publication date
US10491494B2 (en) 2019-11-26
EP3490226A1 (en) 2019-05-29
KR20190059838A (ko) 2019-05-31
EP3490226B1 (en) 2020-10-07
US20190158372A1 (en) 2019-05-23
KR102500207B1 (ko) 2023-02-15
CN109831407A (zh) 2019-05-31

Similar Documents

Publication Publication Date Title
CN106330844B (zh) 一种跨终端的免登方法和设备
WO2016078301A1 (zh) 无线网络接入方法及接入装置、客户端和存储介质
KR101670344B1 (ko) 액세스 제어 방법 및 시스템, 및 액세스 포인트
US9549318B2 (en) System and method for delayed device registration on a network
EP2894833B1 (en) Portal push method and network equipment
WO2017177691A1 (zh) 一种入口认证方法和系统
US9548982B1 (en) Secure controlled access to authentication servers
CN103796278A (zh) 移动终端无线网络接入控制方法
FI129916B (en) AUTHORIZATION OF ONLINE REQUEST
US9762444B1 (en) Detecting a configuration profile from a management agent
EP3409071B1 (en) Wireless mesh network formation
CN109495431B (zh) 接入控制方法、装置和系统、以及交换机
CA2912774C (en) Providing single sign-on for wireless devices
CN109831407B (zh) 强制网络门户captive portal检测
EP3490227B1 (en) Internet reachability detection and internet high availability for multi-homed network devices
CN108076500B (zh) 局域网管理的方法、装置及计算机可读存储介质
US11812262B2 (en) Device authentication
CN113285920B (zh) 业务访问方法、装置、设备及存储介质
GB2498566A (en) Authenticating a user at a proxy using cookies
US20200053578A1 (en) Verification of wireless network connection
US8488618B1 (en) Dual-connect service box with router bypass
US9544387B2 (en) Indication of URL prerequisite to network communication
CN113207123B (zh) 基于浏览器的无线网络接入方法及装置、存储介质、终端
KR20180019457A (ko) 공유기의 dns 주소 변조를 통한 파밍 공격 방지 방법 및 단말
EP2993927A1 (en) Recognition method and system using the same

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant