1.一種實(shí)現(xiàn)動(dòng)態(tài)網(wǎng)絡(luò)防護(hù)的方法,其特征在于,包括:
公網(wǎng)服務(wù)器在預(yù)設(shè)表中查找所述客戶端所要訪問(wèn)的內(nèi)網(wǎng)服務(wù)器;
在所述客戶端的IP地址變化時(shí),所述公網(wǎng)服務(wù)器控制所述內(nèi)網(wǎng)服務(wù)器實(shí)時(shí)更新防火墻規(guī)則以對(duì)所述客戶端訪問(wèn)所述內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù)。
2.根據(jù)權(quán)利要求1中所述的方法,其特征在于,在所述客戶端的IP地址變化時(shí),所述公網(wǎng)服務(wù)器控制所述內(nèi)網(wǎng)服務(wù)器實(shí)時(shí)更新防火墻規(guī)則以對(duì)所述客戶端訪問(wèn)所述內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù)的步驟包括:
所述公網(wǎng)服務(wù)器接收所述客戶端上報(bào)的IP地址和訪問(wèn)地址;
將所述IP地址和所述訪問(wèn)地址生成包含所述客戶端的IP地址和所述訪問(wèn)地址的規(guī)則信息;
向所述內(nèi)網(wǎng)服務(wù)器發(fā)送包含所述客戶端的IP地址和所述訪問(wèn)地址的規(guī)則信息以使所述內(nèi)網(wǎng)服務(wù)器實(shí)時(shí)更新所述防火墻規(guī)則,進(jìn)而對(duì)所述客戶端訪問(wèn)所述內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù)。
3.根據(jù)權(quán)利要求2中所述的方法,其特征在于,所述內(nèi)網(wǎng)服務(wù)器實(shí)時(shí)更新所述防火墻規(guī)則進(jìn)而對(duì)所述客戶端訪問(wèn)所述內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù)的步驟包括:
所述內(nèi)網(wǎng)服務(wù)器向所述公網(wǎng)服務(wù)器上報(bào)本機(jī)IP地址;
通過(guò)所述本機(jī)IP地址接收包含所述客戶端的IP地址和所述訪問(wèn)地址的規(guī)則信息;
根據(jù)包含所述客戶端的IP地址和所述訪問(wèn)地址的規(guī)則信息對(duì)所述防火墻規(guī)則進(jìn)行相應(yīng)操作以對(duì)所述客戶端訪問(wèn)所述內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù),所述操作包括增加、刪除或修改。
4.一種實(shí)現(xiàn)動(dòng)態(tài)網(wǎng)絡(luò)防護(hù)的系統(tǒng),其特征在于,包括:
客戶端,用于訪問(wèn)內(nèi)網(wǎng)服務(wù)器;
公網(wǎng)服務(wù)器,用于在預(yù)設(shè)表中查找所述客戶端所要訪問(wèn)的所述內(nèi)網(wǎng)服務(wù)器,并在所述客戶端的IP地址變化時(shí),控制所述內(nèi)網(wǎng)服務(wù)器實(shí)時(shí)更新防火墻規(guī)則以對(duì)所述客戶端訪問(wèn)所述內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù)。
5.根據(jù)權(quán)利要求4中所述的系統(tǒng),其特征在于,所述公網(wǎng)服務(wù)器包括:
接收模塊,用于接收所述客戶端上報(bào)的IP地址和訪問(wèn)地址;
生成模塊,用戶將所述IP地址和所述訪問(wèn)地址生成包含所述客戶端的IP地址和所述訪問(wèn)地址的規(guī)則信息;
發(fā)送模塊,用于向所述內(nèi)網(wǎng)服務(wù)器發(fā)送包含所述客戶端的IP地址和所述訪問(wèn)地址的規(guī)則信息以使所述內(nèi)網(wǎng)服務(wù)器實(shí)時(shí)更新所述防火墻規(guī)則,進(jìn)而對(duì)所述客戶端訪問(wèn)所述內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù)。
6.根據(jù)權(quán)利要求4中所述的系統(tǒng),其特征在于,還包括:
所述內(nèi)網(wǎng)服務(wù)器,用于在所述客戶端的IP地址變化時(shí),實(shí)時(shí)更新所述防火墻規(guī)則,進(jìn)而對(duì)所述客戶端訪問(wèn)所述內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù)。
7.根據(jù)權(quán)利要求6中所述的系統(tǒng),其特征在于,所述更新防火墻規(guī)則為:
對(duì)所述防火墻規(guī)則進(jìn)行相應(yīng)操作,所述操作包括增加、刪除或修改。
8.一種內(nèi)網(wǎng)服務(wù)器,其特征在于,包括:
通信模塊,用于向公網(wǎng)服務(wù)器上報(bào)本機(jī)IP地址,并通過(guò)所述本機(jī)IP地址接收包含客戶端的IP地址和訪問(wèn)地址的規(guī)則信息;
操作模塊,用于根據(jù)包含所述客戶端的IP地址和所述訪問(wèn)地址的規(guī)則信息對(duì)防火墻規(guī)則進(jìn)行相應(yīng)操作以對(duì)所述客戶端訪問(wèn)所述內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù),所述操作包括增加、刪除或修改。
9.一種動(dòng)態(tài)防火墻,其特征在于,包括:
防護(hù)模塊,用于根據(jù)實(shí)時(shí)更新后的防火墻規(guī)則對(duì)客戶端訪問(wèn)內(nèi)網(wǎng)服務(wù)器進(jìn)行防護(hù)。
10.根據(jù)權(quán)利要求9中所述的動(dòng)態(tài)防火墻,其特征在于,所述實(shí)時(shí)更新后的防火墻規(guī)則為根據(jù)包含客戶端的IP地址和訪問(wèn)地址的規(guī)則信息對(duì)原防火墻規(guī)則進(jìn)行相應(yīng)操作而得到的,所述操作包括自動(dòng)增加、刪除或者修改。