[發(fā)明專利]查詢請求報文處理方法、裝置及系統(tǒng)有效
| 申請?zhí)枺?/td> | 200910236448.2 | 申請日: | 2009-10-22 |
| 公開(公告)號: | CN102045331A | 公開(公告)日: | 2011-05-04 |
| 發(fā)明(設計)人: | 蔣武;楊莉 | 申請(專利權)人: | 成都市華為賽門鐵克科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/00 |
| 代理公司: | 北京同立鈞成知識產(chǎn)權代理有限公司 11205 | 代理人: | 劉芳 |
| 地址: | 611731 四川*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 查詢 請求 報文 處理 方法 裝置 系統(tǒng) | ||
1.一種查詢請求報文處理方法,其特征在于,包括:
接收符合域名系統(tǒng)格式的查詢請求報文;
驗證所述查詢請求報文是否來源于真實的客戶機;
若驗證獲知所述查詢請求報文來源于真實的客戶機,則獲取對應于所述查詢請求報文請求訪問的域名服務器的訪問統(tǒng)計信息;
根據(jù)所述訪問統(tǒng)計信息和閾值對所述查詢請求報文進行處理,所述閾值用于標識允許同時訪問所述域名服務器的最大次數(shù)。
2.根據(jù)權利要求1所述的查詢請求報文處理方法,其特征在于,所述根據(jù)所述訪問統(tǒng)計信息和閾值對所述查詢請求報文進行處理包括:
若所述訪問統(tǒng)計信息小于所述閾值,則向所述域名服務器轉(zhuǎn)發(fā)所述查詢請求報文,并更新所述訪問統(tǒng)計信息;或
若所述訪問統(tǒng)計信息大于或等于所述閾值,則丟棄所述查詢請求報文。
3.根據(jù)權利要求1或2所述的查詢請求報文處理方法,其特征在于,所述驗證所述查詢請求報文是否來源于真實的客戶機包括:
根據(jù)用于記錄合法客戶機的白名單中包括所述客戶機的IP地址,驗證所述查詢請求報文是否來源于真實的客戶機。
4.根據(jù)權利要求3所述的查詢請求報文處理方法,其特征在于,所述方法還包括:
若用于記錄合法客戶機的白名單中不包括所述客戶機的IP地址,則通過向所述客戶機返回請求應答報文對所述客戶機發(fā)起驗證,所述請求應答報文中的TC字段表示該字段允許被截斷;
當接收所述客戶機根據(jù)所述應答報文發(fā)送的TCP連接請求時,通過與所述客戶機進行三次握手連接建立與所述客戶機之間的TCP連接,獲知所述客戶機為真實客戶機,將所述客戶機的IP地址加入所述白名單。
5.根據(jù)權利要求4所述的查詢請求報文處理方法,其特征在于,還包括:
接收所述客戶機通過所述TCP連接發(fā)送的第二查詢請求報文;
獲取對應于所述第二查詢請求報文請求訪問的域名服務器的訪問統(tǒng)計信息;
當所述訪問統(tǒng)計信息小于所述閾值時,將所述第二查詢請求報文通過UDP協(xié)議發(fā)送給所述域名服務器;
當所述訪問統(tǒng)計信息大于或等于所述閾值時,丟棄所述第二查詢請求報文。
6.一種查詢請求報文處理裝置,其特征在于,包括:
接收模塊,用于接收符合域名系統(tǒng)格式的查詢請求報文;
驗證模塊,用于驗證所述查詢請求報文是否來源于真實的客戶機;
獲取模塊,用于若通過所述驗證模塊驗證獲知所述查詢請求報文來源于真實的客戶機,則獲取對應于所述查詢請求報文請求訪問的域名服務器的訪問統(tǒng)計信息;
處理模塊,用于根據(jù)所述訪問統(tǒng)計信息和閾值對所述查詢請求報文進行處理,所述閾值用于標識允許同時訪問所述域名服務器的最大次數(shù)。
7.根據(jù)權利要求6所述的查詢請求報文處理裝置,其特征在于,所述處理模塊包括:
第一處理子模塊,用于若所述訪問統(tǒng)計信息小于所述閾值,則向所述域名服務器轉(zhuǎn)發(fā)所述查詢請求報文,并更新所述訪問統(tǒng)計信息;
第二處理子模塊,用于若所述訪問統(tǒng)計信息大于或等于所述閾值,則丟棄所述查詢請求報文。
8.根據(jù)權利要求7所述的查詢請求報文處理裝置,其特征在于,所述驗證模塊包括:
第一驗證子模塊,用于根據(jù)用于記錄合法客戶機的白名單中包括所述客戶機的IP地址,驗證所述查詢請求報文是否來源于真實的客戶機;
第二驗證子模塊,用于若用于記錄合法客戶機的白名單中不包括所述客戶機的IP地址,則通過向所述客戶機返回請求應答報文對所述客戶機發(fā)起驗證,所述請求應答報文中的TC字段表示該字段允許被截斷。
9.根據(jù)權利要求8所述的查詢請求報文處理裝置,其特征在于,所述第二驗證子模塊還用于,當接收所述客戶機根據(jù)所述應答報文發(fā)送的TCP連接請求時,通過與所述客戶機進行三次握手連接建立與所述客戶機之間的TCP連接,獲知所述客戶機為真實客戶機,將所述客戶機的IP地址加入所述白名單。
10.一種查詢請求報文處理系統(tǒng),包括用于發(fā)送查詢請求報文的客戶機,以及對應于所述查詢請求報文請求訪問的域名服務器,其特征在于,還包括如權利要求6至9任一權利要求所述的查詢請求報文處理裝置。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都市華為賽門鐵克科技有限公司,未經(jīng)成都市華為賽門鐵克科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910236448.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





