CN113765936A - 一种数据传输方法、装置、设备及计算机可读存储介质 - Google Patents

一种数据传输方法、装置、设备及计算机可读存储介质 Download PDF

Info

Publication number
CN113765936A
CN113765936A CN202111107398.5A CN202111107398A CN113765936A CN 113765936 A CN113765936 A CN 113765936A CN 202111107398 A CN202111107398 A CN 202111107398A CN 113765936 A CN113765936 A CN 113765936A
Authority
CN
China
Prior art keywords
port
mapping
server
proxy server
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN202111107398.5A
Other languages
English (en)
Inventor
吴泽方
范渊
刘博�
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DBAPPSecurity Co Ltd
Original Assignee
DBAPPSecurity Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DBAPPSecurity Co Ltd filed Critical DBAPPSecurity Co Ltd
Priority to CN202111107398.5A priority Critical patent/CN113765936A/zh
Publication of CN113765936A publication Critical patent/CN113765936A/zh
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Abstract

本申请公开了一种数据传输方法、装置、设备及计算机可读存储介质,方法包括:当SOAR服务器将请求发送至SOAR服务器中的第一端口时,根据预先设置的端口映射将请求映射到代理服务器中与第一端口对应的第二端口;将请求转发到目标设备,接收目标设备发送的与请求对应的数据,并将数据发送至SOAR服务器;端口映射的设置过程包括:检测代理服务器内部是否存在端口映射环境;若存在端口映射环境,检测代理服务器中的第二端口是否被占用;若第二端口未被占用,利用端口映射环境将第二端口映射到SOAR服务器中的第一端口。本申请公开的技术方案,通过设置端口映射并借助代理服务器使得SOAR服务器能够主动从内网中的设备中获取数据。

Description

一种数据传输方法、装置、设备及计算机可读存储介质
技术领域
本申请涉及数据传输技术领域,更具体地说,涉及一种数据传输方法、装置、设备及计算机可读存储介质。
背景技术
SOAR(Security Orchestration,Automation and Response,安全编排自动化与响应)是一类从各种来源获取输入,并应用工作流来拉通各种安全过程与规程,从而为安全运营人员提供机器协助的解决方案,这些过程和规程可以被编排并自动执行以达成预期结果,譬如分诊管理、事件响应、威胁情报、合规性管理和威胁猎捕。
目前,当SOAR服务器位于外网中时,其与代理服务器并不联通,而这就导致SOAR服务器无法主动通过代理服务器获取内网中相关设备的一些数据信息,从而导致其无法有效地为安全运营人员提供机器协助的解决方案。
综上所述,如何使得SOAR服务器能够主动从内网中获取数据,是目前本领域技术人员亟待解决的技术问题。
发明内容
有鉴于此,本申请的目的是提供一种数据传输方法、装置、设备及计算机可读存储介质,用于使得SOAR服务器能够主动从内网中获取数据。
为了实现上述目的,本申请提供如下技术方案:
一种数据传输方法,应用于与内网中的各设备相连的代理服务器,包括:
当SOAR服务器将请求发送至所述SOAR服务器中的第一端口时,根据预先设置的端口映射,将所述请求映射到所述代理服务器中与所述第一端口对应的第二端口;
将所述请求转发到与所述请求对应的目标设备,接收所述目标设备发送的与所述请求对应的数据,并将所述数据通过所述第二端口发送至所述SOAR服务器;
其中,所述端口映射的设置过程包括:
检测所述代理服务器内部是否存在端口映射环境;若存在所述端口映射环境,则检测所述代理服务器中的所述第二端口是否被占用;若所述第二端口未被占用,则利用所述端口映射环境将所述第二端口映射到所述SOAR服务器中的所述第一端口。
优选的,若确定所述代理服务器内部不存在所述端口映射环境,则还包括:
利用预先保存在所述代理服务器中的端口映射环境安装包,安装所述端口映射环境。
优选的,在检测所述代理服务器中的所述第二端口是否被占用之前,还包括:
调用所述端口映射环境中的expect脚本,利用所述expect脚本配置所述SOAR服务器与所述代理服务器之间的免密登录。
优选的,利用所述端口映射环境将所述第二端口映射到所述SOAR服务器中的所述第一端口,包括:
启动所述端口映射环境中的autossh,利用所述autossh将所述第二端口映射到所述SOAR服务器中的所述第一端口。
优选的,在确定所述第二端口未被占用之后,还包括:
解压并启动所述端口映射环境中的绿色版nginx;
将所述请求转发到与所述请求对应的目标设备,包括:
利用所述绿色版nginx将所述请求转发到所述目标设备。
优选的,若确定所述第二端口被占用,则还包括:
停止对所述第二端口的占用,以使所述第二端口处于空闲状态。
一种数据传输装置,应用于与内网中的各设备相连的代理服务器,包括:
映射模块,用于当SOAR服务器将请求发送至所述SOAR服务器中的第一端口时,根据预先设置的端口映射,将所述请求映射到所述代理服务器中与所述第一端口对应的第二端口;
发送模块,用于将所述请求转发到与所述请求对应的目标设备,接收所述目标设备发送的与所述请求对应的数据,并将所述数据通过所述第二端口发送至所述SOAR服务器;
其中,还包括用于设置端口映射的设置模块,所述设置模块包括:
映射单元,用于检测所述代理服务器内部是否存在端口映射环境;若存在所述端口映射环境,则检测所述代理服务器中的所述第二端口是否被占用;若所述第二端口未被占用,则利用所述端口映射环境将所述第二端口映射到所述SOAR服务器中的所述第一端口。
优选的,所述设置模块还包括:
安装单元,用于若确定所述代理服务器内部不存在所述端口映射环境,则利用预先保存在所述代理服务器中的端口映射环境安装包,安装所述端口映射环境。
一种数据传输设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如上述任一项所述的数据传输方法的步骤。
一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机程序,所述计算机程序被处理器执行时实现如上述任一项所述的数据传输方法的步骤。
本申请提供了一种数据传输方法、装置、设备及计算机可读存储介质,其中,该方法包括:当SOAR服务器将请求发送至SOAR服务器中的第一端口时,根据预先设置的端口映射,将请求映射到代理服务器中与第一端口对应的第二端口;将请求转发到与请求对应的目标设备,接收目标设备发送的与请求对应的数据,并将数据通过第二端口发送至SOAR服务器;其中,端口映射的设置过程包括:检测代理服务器内部是否存在端口映射环境;若存在端口映射环境,则检测代理服务器中的第二端口是否被占用;若第二端口未被占用,则利用端口映射环境将第二端口映射到SOAR服务器中的第一端口。
本申请公开的上述技术方案,预先利用代理服务器内部的端口映射环境将代理服务器中的第二端口映射到SOAR服务器中的第一端口上,以实现代理服务器与SOAR服务器之间的端口映射设置,之后,当SOAR服务器需要从位于内网中的设备上获取数据时,则可以将请求发送到本地的第一端口,并由代理服务器根据预先设置的端口映射而将请求映射到第二端口,以使得请求到达代理服务器,并由代理服务器将请求转发到目标设备中,且将与请求对应的数据通过代理服务器的第二端口发送至SOAR服务器,以使得SOAR服务器通过端口映射实现对位于内网中目标设备的主动访问和数据的获取,从而便于有效地为安全运营人员提供机器协助的解决方案。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为SOAR服务器与代理服务器及设备间的结构示意图;
图2为本申请实施例提供的一种数据传输方法的流程图;
图3为本申请实施例提供的另一种数据传输方法的流程图;
图4为本申请实施例提供的一种数据传输装置的结构示意图;
图5为本申请实施例提供的一种数据传输设备的结构示意图。
具体实施方式
目前,处于外网中的SOAR服务器(具体即为包含SOAR的服务器)与代理服务器之前并不连通,如图1所示,其示出了SOAR服务器与代理服务器及设备间的结构示意图,由于SOAR服务器到代理服务器的网络并不联通,因此,SOAR服务器无法主动向代理服务器发送请求,以获取处于内网中相关设备的一些数据信息。
为此,本申请提供一种数据传输方法、装置、设备及计算机可读存储介质,用于使得SOAR服务器能够主动从内网中获取数据。
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
参见图2,其示出了本申请实施例提供的一种数据传输方法的流程图,本申请实施例提供的一种数据传输方法,应用于与内网中的各设备相连的代理服务器,可以包括:
S11:检测代理服务器内部是否存在端口映射环境;若是,则执行步骤S12;
在本申请中,为了使得SOAR服务器能够主动从处于内网中的设备中获取相关数据,则可以由代理服务器预先设置SOAR服务器与代理服务器间的端口映射。其中,代理服务器内部预先安装有用于实现端口映射的shell脚本,并在进行端口映射时可以通过运行该shell脚本来实现端口映射的自动设置。需要说明的是,代理服务器与内网中的各设备进行连接,以便于通过代理服务器实现外网和内网之间进行非直接的连接。其中,前述shell脚本具体可以命名为:instalReverse.sh,当然也可以根据实际需要进行更改。
在进行端口映射时,代理服务器首先可以检测代理服务器内部是否存在端口映射环境,其中,这里提及的端口映射环境是端口映射设置所需要的前提条件、基础条件,需要说明的是,代理服务器具体利用上述shell脚本中的环境检测shell脚本进行端口映射环境的检测,且环境检测shell脚本具体可以命名为:checkAndInstall.sh(当然也可以根据实际需要进行更改)。若确定代理服务器内部存在端口映射环境,则表明端口映射所需要的前提条件和基础条件已经具备,此时,可以执行步骤S12。
S12:检测代理服务器中的第二端口是否被占用;若否,则执行步骤S13;
若确定代理服务器内部存在端口映射环境,则可以检测代理服务器中用于进行端口映射的第二端口是否被占用,其中,第二端口是代理服务器中默认的用于与SOAR服务器进行端口映射的端口,具体为18888端口,此端口不需要预先进行配置。当然,也可以根据实际需要而选用代理服务器中的其他端口作为第二端口,本申请对此不做任何限定。
若确定代理服务器中的第二端口未被占用,也即若确定代理服务器处于空闲状态,则表明代理服务器中用于进行端口映射的准备工作已经准备就绪,此时,则可以执行步骤S13。若确定代理服务器中的第二端口被占用,则可以停止对第二端口的占用,以使第二端口处于空闲状态,并返回执行步骤S11,即重新执行shell脚本,以进行端口映射的设置。
S13:利用端口映射环境将第二端口映射到SOAR服务器中的第一端口,以实现端口映射的预先设置。
若确定代理服务器中的第二端口未被占用,则代理服务器可以利用内部所存在的端口映射环境将代理服务器中的第二端口映射到SOAR服务器中的第一端口,以实现端口映射的预先设置,从而在代理服务器可以SOAR服务器之间形成一个网络隧道(即形成SOAR服务器与代理服务器之间的ssh(Secure Shell,安全外壳协议)),以便于利用该网络隧道传递数据。
其中,SOAR服务器中的第一端口为预先配置且用于与代理服务器进行端口映射的端口,后续SOAR服务器需要从处于内网中的设备获取数据时,则可以将请求发送到该第一端口,以便于通过端口映射而将请求发送到代理服务器内部。另外,在SOAR服务器中可以预先配置代理服务器的地址,并可以在需要时对代理服务器的地址进行显示,以便于相关用户可以通过SOAR服务器对代理服务器地址的显示而获取代理服务器的相关信息。
通过上述步骤S11-步骤S13即可实现端口映射的预先设置,以便于基于预先设置的端口映射使得SOAR服务器可以从处于内网的相关设备中获取数据。需要说明的是,端口映射可以仅设置一次,而无需SOAR服务器发送一次请求就设置一次,也即后续SORA服务器每次需要发送请求以进行设备数据获取时,即可直接借助代理服务器及所设置的端口映射进行实现。
S14:当SOAR服务器将请求发送至SOAR服务器中的第一端口时,根据预先设置的端口映射,将请求映射到代理服务器中与第一端口对应的第二端口。
在预先设置好端口映射之后,当SOAR服务器需要从位于内网中的目标设备上获取数据时,则可以将请求发送到SOAR服务器中的第一端口,即SOAR服务器可以直接将请求发送到本地的第一端口,然后,代理服务器根据预先设置的端口映射而将请求从SOAR服务器的第一端口映射到代理服务器中与第一端口对应的第二端口,以通过预先设置的端口映射而使得请求到达代理服务器内部。
S15:将请求转发到与请求对应的目标设备,接收目标设备发送的与请求对应的数据,并将数据通过第二端口发送至SOAR服务器。
代理服务器在将请求映射到自身的第二端口之后,可以根据请求中所携带的相关信息而确定与请求对应的目标设备,并将请求转发到目标设备上,其中,这里提及的请求类型具体可以为http或者https等,也即代理服务器具体可以支持多种协议的请求。目标设备在接收到请求之后,可以获取与请求对应的数据,并将与请求对应的数据发送至代理服务器。代理服务器在接收到目标设备发送的与请求对应的数据之后,则可以将数据通过自身的第二端口发送到SOAR服务器,也即可以通过预先设置的端口映射而将与请求对应的数据发送至SOAR服务器,以使得SOAR服务器可以根据需求而主动获取处于内网中的设备中的相关数据。
本申请公开的上述技术方案,预先利用代理服务器内部的端口映射环境将代理服务器中的第二端口映射到SOAR服务器中的第一端口上,以实现代理服务器与SOAR服务器之间的端口映射设置,之后,当SOAR服务器需要从位于内网中的设备上获取数据时,则可以将请求发送到本地的第一端口,并由代理服务器根据预先设置的端口映射而将请求映射到第二端口,以使得请求到达代理服务器,并由代理服务器将请求转发到目标设备中,且将与请求对应的数据通过代理服务器的第二端口发送至SOAR服务器,以使得SOAR服务器通过端口映射实现对位于内网中目标设备的主动访问和数据的获取,从而便于有效地为安全运营人员提供机器协助的解决方案。
下面通过另一具体实施方式对本申请所提供的数据传输方法进行进一步的阐述,参见图3,其示出了本申请实施例提供的另一种数据传输方法的流程图。本申请实施例所提供的数据传输方法,可以包括:
S21:检测代理服务器内部是否存在端口映射环境;若否,则执行步骤S22;若是,则执行步骤S23;
S22:利用预先保存在代理服务器中的端口映射环境安装包,安装端口映射环境。
在本申请中,代理服务器若确定自身内部不存在端口映射环境,则可以利用预先保存在代理服务器内部的端口映射环境安装包在代理服务器中安装端口映射环境,以保证代理服务器内部具有端口映射环境,从而使得端口映射可以顺利进行,以保证端口映射设置的可靠性。
其中,端口映射环境安装包可以由代理服务器预先进行下载并保存在自身内部,以为端口映射做好准备工作。端口映射环境安装包的构造具体可以如下:
Figure BDA0003272861140000081
通过上述可知,在本申请中,端口映射环境安装包具体可以包括安装脚本、内置脚本、内置二进制安装包(autossh、expect、nginx、tcl)。
S23:调用端口映射环境中的expect脚本,利用expect脚本配置SOAR服务器与代理服务器之间的免密登录。
在确定代理服务器内部存在端口映射环境或者通过利用预先保存在代理服务器中的端口映射环境安装包安装完端口映射环境之后,则可以调用端口映射环境中的expect脚本,并利用expect脚本将SOAR服务器与代理服务器之间的ssh登录配置成免密登录,方便维护autossh的健康状态,防止服务器重启后代理失效、无法使用,并保持网络隧道的稳定性。
其中,expect是一个自动化交互套件,主要应用于执行命令和程序时,系统以交互形式要求输入指定字符串,实现交互通信。在本申请中,expect脚本具体可以命名为:authKey.exp和scpKey.exp(当然也可以根据实际需要进行更改)。
S24:检测代理服务器中的第二端口是否被占用;若是,则执行步骤S25;若否,则执行步骤S26;
S25:停止对第二端口的占用,以使第二端口处于空闲状态。
若确定代理服务器中的第二端口被占用,则停止对第二端口的占用,以使第二端口处于空闲状态,然后,则返回执行步骤S21,即重新执行shell脚本,以重新进行端口映射的设置,从而保证端口映射的可靠性,使得SOAR服务器能够借助端口映射及代理服务器进行设备数据的获取。
S26:解压并启动端口映射环境中的绿色版nginx;
若确定代理服务器中的第二端口未被占用而处于空闲状态,则可以解压并启动端口映射环境中的绿色版nginx,该绿色版的nginx解压即可启动,而无需进行安装,因此,则可以解决传统nginx在安装和使用时需要依赖各种路径和文件的问题,实现了随时随地解压即可使用,降低了nginx使用的复杂度。
其中,nginx是一款轻量级的Web服务器、反向代理服务器,由于它的内存占用少,启动极快,高并发能力强,在互联网项目中广泛应用。在本申请中,主要使用了nginx的代理功能,在接收到SOAR服务器的请求后,利用绿色版nginx将请求代理到对应的目标设备上。
S27:启动端口映射环境中的autossh,利用autossh将第二端口映射到SOAR服务器中的第一端口。
在解压并启动绿色版nginx之后,可以启动端口映射环境中的autossh,利用autossh将第二端口映射到SOAR服务器中的第一端口,且配置开机自动启动和端口监听服务。其中,autossh是一个用来启动ssh并进行监控的程序,可在需要时重启ssh,如果程序问题或者网络问题,ssh反向链接会因为超时而关闭,如果关闭了那从外网连通内网的通道就无法维持,为此,本申请结合免密登录及autossh来提供稳定的ssh反向代理隧道,以保证网络隧道的稳定性,即保证所设置的端口映射的稳定性。
S28:当SOAR服务器将请求发送至SOAR服务器中的第一端口时,根据预先设置的端口映射,将请求映射到代理服务器中与第一端口对应的第二端口。
S29:利用绿色版nginx将请求转发到目标设备,接收目标设备发送的与请求对应的数据,并将数据通过第二端口发送至SOAR服务器。
关于上述步骤S21、S24、S28、S29的具体实施过程可参照前述实施例的内容,在此不再赘述。
本申请实施例还提供了一种数据传输装置,应用于与内网中的各设备相连的代理服务器,参加图4,其示出了本申请实施例提供的一种数据传输装置的结构示意图,可以包括:
映射模块41,用于当SOAR服务器将请求发送至SOAR服务器中的第一端口时,根据预先设置的端口映射,将请求映射到代理服务器中与第一端口对应的第二端口;
发送模块42,用于将请求转发到与请求对应的目标设备,接收目标设备发送的与请求对应的数据,并将数据通过第二端口发送至SOAR服务器;
其中,还可以包括用于设置端口映射的设置模块43,设置模块43可以包括:
映射单元,用于检测代理服务器内部是否存在端口映射环境;若存在端口映射环境,则检测代理服务器中的第二端口是否被占用;若第二端口未被占用,则利用端口映射环境将第二端口映射到SOAR服务器中的第一端口。
本申请实施例提供的一种数据传输装置,设置模块43还可以包括:
安装单元,用于若确定代理服务器内部不存在端口映射环境,则利用预先保存在代理服务器中的端口映射环境安装包,安装端口映射环境。
本申请实施例提供的一种数据传输装置,设置模块43还可以包括:
调用单元,用于在检测代理服务器中的第二端口是否被占用之前,调用端口映射环境中的expect脚本,利用expect脚本配置SOAR服务器与代理服务器之间的免密登录。
本申请实施例提供的一种数据传输装置,映射单元可以包括:
映射子单元,用于启动端口映射环境中的autossh,利用autossh将第二端口映射到SOAR服务器中的第一端口。
本申请实施例提供的一种数据传输装置,设置模块43还可以包括:
启动单元,用于在确定第二端口未被占用之后,解压并启动端口映射环境中的绿色版nginx;
发送模块42可以包括:
转发单元,用于利用绿色版nginx将请求转发到目标设备。
本申请实施例提供的一种数据传输装置,设置模块43还可以包括:
停止占用单元,用于若确定第二端口被占用,停止对第二端口的占用,以使第二端口处于空闲状态。
本申请实施例还提供了一种数据传输设备,参见图5,其示出了本申请实施例提供的一种数据传输设备的结构示意图,可以包括:
存储器51,用于存储计算机程序;
处理器52,用于执行存储器51存储的计算机程序时可实现如下步骤:
当SOAR服务器将请求发送至SOAR服务器中的第一端口时,根据预先设置的端口映射,将请求映射到代理服务器中与第一端口对应的第二端口;将请求转发到与请求对应的目标设备,接收目标设备发送的与请求对应的数据,并将数据通过第二端口发送至SOAR服务器;其中,端口映射的设置过程包括:检测代理服务器内部是否存在端口映射环境;若存在端口映射环境,则检测代理服务器中的第二端口是否被占用;若第二端口未被占用,则利用端口映射环境将第二端口映射到SOAR服务器中的第一端口。
本申请实施例还提供了一种计算机可读存储介质,计算机可读存储介质中存储有计算机程序,计算机程序被处理器执行时可实现如下步骤:
当SOAR服务器将请求发送至SOAR服务器中的第一端口时,根据预先设置的端口映射,将请求映射到代理服务器中与第一端口对应的第二端口;将请求转发到与请求对应的目标设备,接收目标设备发送的与请求对应的数据,并将数据通过第二端口发送至SOAR服务器;其中,端口映射的设置过程包括:检测代理服务器内部是否存在端口映射环境;若存在端口映射环境,则检测代理服务器中的第二端口是否被占用;若第二端口未被占用,则利用端口映射环境将第二端口映射到SOAR服务器中的第一端口。
该计算机可读存储介质可以包括:U盘、移动硬盘、只读存储器(Read-OnlyMemory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
本申请提供的一种数据传输装置、设备及计算机可读存储介质中相关部分的说明可以参见本申请实施例提供的一种数据传输方法中对应部分的详细说明,在此不再赘述。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。另外,本申请实施例提供的上述技术方案中与现有技术中对应技术方案实现原理一致的部分并未详细说明,以免过多赘述。
对所公开的实施例的上述说明,使本领域技术人员能够实现或使用本申请。对这些实施例的多种修改对本领域技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本申请的精神或范围的情况下,在其它实施例中实现。因此,本申请将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种数据传输方法,其特征在于,应用于与内网中的各设备相连的代理服务器,包括:
当SOAR服务器将请求发送至所述SOAR服务器中的第一端口时,根据预先设置的端口映射,将所述请求映射到所述代理服务器中与所述第一端口对应的第二端口;
将所述请求转发到与所述请求对应的目标设备,接收所述目标设备发送的与所述请求对应的数据,并将所述数据通过所述第二端口发送至所述SOAR服务器;
其中,所述端口映射的设置过程包括:
检测所述代理服务器内部是否存在端口映射环境;若存在所述端口映射环境,则检测所述代理服务器中的所述第二端口是否被占用;若所述第二端口未被占用,则利用所述端口映射环境将所述第二端口映射到所述SOAR服务器中的所述第一端口。
2.根据权利要求1所述的数据传输方法,其特征在于,若确定所述代理服务器内部不存在所述端口映射环境,则还包括:
利用预先保存在所述代理服务器中的端口映射环境安装包,安装所述端口映射环境。
3.根据权利要求2所述的数据传输方法,其特征在于,在检测所述代理服务器中的所述第二端口是否被占用之前,还包括:
调用所述端口映射环境中的expect脚本,利用所述expect脚本配置所述SOAR服务器与所述代理服务器之间的免密登录。
4.根据权利要求3所述的数据传输方法,其特征在于,利用所述端口映射环境将所述第二端口映射到所述SOAR服务器中的所述第一端口,包括:
启动所述端口映射环境中的autossh,利用所述autossh将所述第二端口映射到所述SOAR服务器中的所述第一端口。
5.根据权利要求2所述的数据传输方法,其特征在于,在确定所述第二端口未被占用之后,还包括:
解压并启动所述端口映射环境中的绿色版nginx;
将所述请求转发到与所述请求对应的目标设备,包括:
利用所述绿色版nginx将所述请求转发到所述目标设备。
6.根据权利要求1至5任一项所述的数据传输方法,其特征在于,若确定所述第二端口被占用,则还包括:
停止对所述第二端口的占用,以使所述第二端口处于空闲状态。
7.一种数据传输装置,其特征在于,应用于与内网中的各设备相连的代理服务器,包括:
映射模块,用于当SOAR服务器将请求发送至所述SOAR服务器中的第一端口时,根据预先设置的端口映射,将所述请求映射到所述代理服务器中与所述第一端口对应的第二端口;
发送模块,用于将所述请求转发到与所述请求对应的目标设备,接收所述目标设备发送的与所述请求对应的数据,并将所述数据通过所述第二端口发送至所述SOAR服务器;
其中,还包括用于设置端口映射的设置模块,所述设置模块包括:
映射单元,用于检测所述代理服务器内部是否存在端口映射环境;若存在所述端口映射环境,则检测所述代理服务器中的所述第二端口是否被占用;若所述第二端口未被占用,则利用所述端口映射环境将所述第二端口映射到所述SOAR服务器中的所述第一端口。
8.根据权利要求7所述的数据传输装置,其特征在于,所述设置模块还包括:
安装单元,用于若确定所述代理服务器内部不存在所述端口映射环境,则利用预先保存在所述代理服务器中的端口映射环境安装包,安装所述端口映射环境。
9.一种数据传输设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至6任一项所述的数据传输方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至6任一项所述的数据传输方法的步骤。
CN202111107398.5A 2021-09-22 2021-09-22 一种数据传输方法、装置、设备及计算机可读存储介质 Withdrawn CN113765936A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111107398.5A CN113765936A (zh) 2021-09-22 2021-09-22 一种数据传输方法、装置、设备及计算机可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111107398.5A CN113765936A (zh) 2021-09-22 2021-09-22 一种数据传输方法、装置、设备及计算机可读存储介质

Publications (1)

Publication Number Publication Date
CN113765936A true CN113765936A (zh) 2021-12-07

Family

ID=78796668

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111107398.5A Withdrawn CN113765936A (zh) 2021-09-22 2021-09-22 一种数据传输方法、装置、设备及计算机可读存储介质

Country Status (1)

Country Link
CN (1) CN113765936A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114785612A (zh) * 2022-05-10 2022-07-22 深信服科技股份有限公司 一种云平台管理方法、装置、设备及介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634165A (zh) * 2013-12-05 2014-03-12 北京奇虎科技有限公司 一种基于反向代理实现网络测试的方法、终端设备和系统
CN110049059A (zh) * 2019-04-26 2019-07-23 深圳市网心科技有限公司 一种外网设备与内网设备间通信方法及相关装置
CN111600968A (zh) * 2020-03-31 2020-08-28 普联技术有限公司 P2p网络中nat打洞方法、装置、设备及可读存储介质

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634165A (zh) * 2013-12-05 2014-03-12 北京奇虎科技有限公司 一种基于反向代理实现网络测试的方法、终端设备和系统
CN110049059A (zh) * 2019-04-26 2019-07-23 深圳市网心科技有限公司 一种外网设备与内网设备间通信方法及相关装置
CN111600968A (zh) * 2020-03-31 2020-08-28 普联技术有限公司 P2p网络中nat打洞方法、装置、设备及可读存储介质

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
残杨: "autossh 实现反向代理实现通过外网访问内网环境", 《HTTPS://WWW.CNBLOGS.COM/YK0625/P/14179383.HTML》 *
越来越胖了_MENGLEIJIN: "使用autossh进行内网穿透", 《CSDN HTTPS://BLOG.CSDN.NET/WEIXIN_36628778/ARTICLE/DETAILS/109576115》 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114785612A (zh) * 2022-05-10 2022-07-22 深信服科技股份有限公司 一种云平台管理方法、装置、设备及介质

Similar Documents

Publication Publication Date Title
US8621108B2 (en) System and method for monitoring user interface connectivity state
US10002054B2 (en) Method and system for performing automatic system recovery
JP4698756B2 (ja) ウェブベースアプリケーションのオフライン実行
US9146731B2 (en) Information processing apparatus, relay server, information relay method, non-transitory computer-readable medium storing information relay program, and communication system
US20140351807A1 (en) Method and communication device for updating web application
CN110943860B (zh) 一种bmc固件更新方法、系统、电子设备及存储介质
US20150212706A1 (en) Information processing terminal and control method
US20060224723A1 (en) Data updating system and method
CN113407383B (zh) 主备系统切换方法、装置、服务器及主备系统
US9513896B2 (en) Server, information processing system, and computer product
US20130019020A1 (en) Smart wireless connection
CN110647739A (zh) 软件安装检测方法、装置、终端及存储介质
US20230221952A1 (en) Disabling a script based on indications of unsuccessful execution of the script
US8190756B2 (en) Method for automatically re-connecting customer premises equipment (CPE) web user interface (UI)
CN113765936A (zh) 一种数据传输方法、装置、设备及计算机可读存储介质
EP2653967A1 (en) Methods, apparatus, and systems for electronic device recovery
CN110881224B (zh) 一种网络长连接方法、装置、设备及存储介质
US11301227B2 (en) Server apparatus, information processing apparatus, and control method for installing application
KR100524588B1 (ko) 무선인터넷에서 다운로드 중단된 데이터를 이어받는 방법
US8773979B2 (en) System and method for assisting user in troubleshouting network connection problems
CN113422791B (zh) 云服务配置方法和装置、电子设备以及计算机可读存储介质
CN112256646B (zh) 操作文件系统子目录的方法、装置、电子设备及存储介质
US10321340B2 (en) Communication network service condition detection
CN113364832B (zh) 数据传输通道部署方法及装置、跨网数据传输方法及装置
CN111414190B (zh) 一种请求处理方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication

Application publication date: 20211207

WW01 Invention patent application withdrawn after publication