[發明專利]域名系統流量檢測方法與域名服務器有效
| 申請號: | 201010129301.6 | 申請日: | 2010-03-19 |
| 公開(公告)號: | CN101826996A | 公開(公告)日: | 2010-09-08 |
| 發明(設計)人: | 李曉東;毛偉;尉遲學彪;王欣;金鍵 | 申請(專利權)人: | 中國科學院計算機網絡信息中心 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/12 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 11205 | 代理人: | 劉芳 |
| 地址: | 100190 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 域名 系統 流量 檢測 方法 服務器 | ||
1.一種域名系統流量檢測方法,其特征在于,包括:
獲取檢測周期內接收到的域名查詢請求的數量和測量指標類型的實際 值;其中獲取所述測量指標類型的實際值包括:在接收到任一域名查詢請求 時,獲取所述任一域名查詢請求包括的測量指標,在所述任一域名查詢請求 包括的測量指標的類型,與已接收到其他域名查詢請求包括的測量指標的類 型不同時,將所述測量指標類型的實際值增1;
根據域名查詢請求與測量指標的映射關系和所述域名查詢請求的數量, 獲取所述測量指標類型的預測值;其中,所述域名查詢請求與測量指標的映 射關系具體為:所述域名查詢請求的數量和所述測量指標類型的預測值滿足 公式log(V1′)=βlog(N1)+K;確定所述測量指標類型的實際值和所述測量指標 類型的預測值的第一差值;
在判斷出所述第一差值大于預先獲取的閾值時,輸出域名系統流量異常 報警信息;其中獲取所述閾值的過程包括:獲取多個測試周期內接收到的域 名查詢請求的數量和測量指標類型的實際值;對所述多個測試周期的域名查 詢請求的數量和測量指標類型的實際值進行線性擬合,并根據擬合結果獲取 參數β和參數K;根據公式log(V2′)=βlog(N2)+K,計算每個測試周期的測量指 標類型的預測值;確定每個測試周期的測量指標類型的實際值和測量指標類 型的預測值的第二差值;獲取多個測試周期的第二差值中最大的第二差值作 為所述閾值,以供檢測域名系統流量;
其中,N1為所述檢測周期內的域名查詢請求的數量;
V1′為所述檢測周期內的測量指標類型的預測值;
N2為每個測試周期的域名查詢請求的數量;
V2′為每個測試周期的測量指標類型的預測值;
β、K為預先獲取的、表示所述域名查詢請求的數量和所述測量指標類 型的預測值之間映射關系的參數,參數β的取值范圍為0~1,參數K的取值范 圍為0~100。
2.根據權利要求1所述的域名系統流量檢測方法,其特征在于,所述測 量指標為查詢域名或源IP地址。
3.根據權利要求1所述的域名系統流量檢測方法,其特征在于,當所述 測量指標包括多個測量參數時,分別獲取各所述測量參數類型的實際值和各 所述測量參數類型的預測值;
分別確定各所述測量參數類型的實際值與各所述測量參數類型的預測值 的第一差值;
在任一第一差值大于所述任一第一差值對應的第一閾值時,輸出域名系 統流量異常報警信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院計算機網絡信息中心,未經中國科學院計算機網絡信息中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010129301.6/1.html,轉載請聲明來源鉆瓜專利網。





