[發(fā)明專(zhuān)利]域名系統(tǒng)服務(wù)器緩存感染的防御方法和網(wǎng)絡(luò)出口設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 201010137794.8 | 申請(qǐng)日: | 2010-03-30 |
| 公開(kāi)(公告)號(hào): | CN101827136A | 公開(kāi)(公告)日: | 2010-09-08 |
| 發(fā)明(設(shè)計(jì))人: | 張斌 | 申請(qǐng)(專(zhuān)利權(quán))人: | 聯(lián)想網(wǎng)御科技(北京)有限公司 |
| 主分類(lèi)號(hào): | H04L29/12 | 分類(lèi)號(hào): | H04L29/12 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 逯長(zhǎng)明;王寶筠 |
| 地址: | 100086 北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 域名 系統(tǒng) 服務(wù)器 緩存 感染 防御 方法 網(wǎng)絡(luò) 出口 設(shè)備 | ||
1.一種域名系統(tǒng)DNS服務(wù)器緩存感染的防御方法,其特征在于,適用于客戶(hù)端與DNS服務(wù)器之間設(shè)置有網(wǎng)絡(luò)出口設(shè)備的網(wǎng)絡(luò)環(huán)境,所述方法包括:
網(wǎng)絡(luò)出口設(shè)備確定需要解析的域名;
網(wǎng)絡(luò)出口設(shè)備向多個(gè)DNS服務(wù)器請(qǐng)求解析所述域名;
網(wǎng)絡(luò)出口設(shè)備獲得多個(gè)DNS服務(wù)器返回的與所述域名對(duì)應(yīng)的IP地址;
網(wǎng)絡(luò)出口設(shè)備針對(duì)客戶(hù)端發(fā)出的解析所述域名的請(qǐng)求,將與所述域名對(duì)應(yīng)的IP地址提供給客戶(hù)端。
2.如權(quán)利要求1所述的方法,其特征在于,網(wǎng)絡(luò)出口設(shè)備按照下述方式確定需要解析的域名:網(wǎng)絡(luò)出口設(shè)備查找預(yù)先存儲(chǔ)的需要解析的域名,或者獲得客戶(hù)端發(fā)出的攜帶需要解析的域名的請(qǐng)求消息。
3.如權(quán)利要求1所述的方法,其特征在于,所述多個(gè)DNS服務(wù)器為多個(gè)不同區(qū)域的DNS服務(wù)器。
4.如權(quán)利要求1所述的方法,其特征在于,網(wǎng)絡(luò)出口設(shè)備獲得多個(gè)DNS服務(wù)器返回的與所述域名對(duì)應(yīng)的IP地址后,還包括:
如果發(fā)現(xiàn)多個(gè)DNS服務(wù)器返回的與所述域名對(duì)應(yīng)的IP地址不一致,則將IP地址相同數(shù)量最多的IP地址作為與所述域名對(duì)應(yīng)的IP地址。
5.如權(quán)利要求1所述的方法,其特征在于,網(wǎng)絡(luò)出口設(shè)備獲得多個(gè)DNS服務(wù)器返回的與所述域名對(duì)應(yīng)的IP地址后,還包括:
如果發(fā)現(xiàn)多個(gè)DNS服務(wù)器返回的與所述域名對(duì)應(yīng)的IP地址不一致,則向與所述多個(gè)DNS服務(wù)器不同的多個(gè)DNS服務(wù)器請(qǐng)求解析所述域名;
如果獲得的多個(gè)與所述域名對(duì)應(yīng)的IP地址完全一致,則將所述完全一致的IP地址作為與所述域名對(duì)應(yīng)的IP地址,否則,向與之前請(qǐng)求過(guò)的所有DNS服務(wù)器不同的多個(gè)DNS服務(wù)器請(qǐng)求解析所述域名,以此類(lèi)推,直至獲得的多個(gè)與所述域名對(duì)應(yīng)的IP地址完全一致為止。
6.如權(quán)利要求1所述的方法,其特征在于,網(wǎng)絡(luò)出口設(shè)備獲得多個(gè)DNS服務(wù)器返回的與所述域名對(duì)應(yīng)的IP地址之前,網(wǎng)絡(luò)出口設(shè)備保存有與所述域名對(duì)應(yīng)的IP地址;
網(wǎng)絡(luò)出口設(shè)備按照下述方式針對(duì)客戶(hù)端發(fā)出的解析所述域名的請(qǐng)求,將與所述域名對(duì)應(yīng)的IP地址提供給客戶(hù)端:網(wǎng)絡(luò)出口設(shè)備如果發(fā)現(xiàn)獲得的多個(gè)與所述域名對(duì)應(yīng)的IP地址與保存的與所述域名對(duì)應(yīng)的IP地址不一致,則針對(duì)客戶(hù)端發(fā)出的解析所述域名的請(qǐng)求,將保存的與所述域名對(duì)應(yīng)的IP地址提供給客戶(hù)端。
7.如權(quán)利要求1所述的方法,其特征在于,網(wǎng)絡(luò)出口設(shè)備獲得多個(gè)DNS服務(wù)器返回的與所述域名對(duì)應(yīng)的IP地址后,如果之前沒(méi)有保存過(guò)與所述域名對(duì)應(yīng)的IP地址,則保存與所述域名對(duì)應(yīng)的IP地址。
8.如權(quán)利要求1所述的方法,其特征在于,網(wǎng)絡(luò)出口設(shè)備周期性的執(zhí)行確定需要解析的域名、向多個(gè)DNS服務(wù)器請(qǐng)求解析所述域名、獲得多個(gè)DNS服務(wù)器返回的與所述域名對(duì)應(yīng)的IP地址的步驟。
9.如權(quán)利要求1所述的方法,其特征在于,所述網(wǎng)絡(luò)出口設(shè)備具有防火墻和/或網(wǎng)關(guān)的功能。
10.一種網(wǎng)絡(luò)出口設(shè)備,其特征在于,設(shè)置在客戶(hù)端與DNS服務(wù)器之間,所述網(wǎng)絡(luò)出口設(shè)備包括:
域名確定單元,用于確定需要解析的域名;
域名解析請(qǐng)求單元,用于向多個(gè)DNS服務(wù)器請(qǐng)求解析所述域名;
解析結(jié)果獲得單元,用于在所述域名解析請(qǐng)求單元向多個(gè)DNS服務(wù)器請(qǐng)求解析所述域名后,獲得多個(gè)DNS服務(wù)器返回的與所述域名對(duì)應(yīng)的IP地址;
IP地址提供單元,用于針對(duì)客戶(hù)端發(fā)出的解析所述域名的請(qǐng)求,將與所述域名對(duì)應(yīng)的IP地址提供給客戶(hù)端。
11.如權(quán)利要求10所述的網(wǎng)絡(luò)出口設(shè)備,其特征在于,還包括:存儲(chǔ)單元,用于存儲(chǔ)需要解析的域名;
所述域名確定單元具體用于查找預(yù)先存儲(chǔ)的需要解析的域名。
12.如權(quán)利要求10所述的網(wǎng)絡(luò)出口設(shè)備,其特征在于,所述域名確定單元具體用于獲得客戶(hù)端發(fā)出的攜帶需要解析的域名的請(qǐng)求消息。
13.如權(quán)利要求10所述的網(wǎng)絡(luò)出口設(shè)備,其特征在于,所述多個(gè)DNS服務(wù)器為多個(gè)不同區(qū)域的DNS服務(wù)器。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于聯(lián)想網(wǎng)御科技(北京)有限公司,未經(jīng)聯(lián)想網(wǎng)御科技(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010137794.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶(hù)信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪(fǎng)問(wèn)請(qǐng)求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)
- 逐出高速緩存的行的電路布置、數(shù)據(jù)處理系統(tǒng)和方法
- 共享緩存管理系統(tǒng)及方法
- 分布式緩存系統(tǒng)、數(shù)據(jù)的緩存方法及緩存數(shù)據(jù)的查詢(xún)方法
- 一種緩存替換方法;裝置和系統(tǒng)
- 加速引擎及處理器
- 一種日志緩存方法、系統(tǒng)、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 緩存控制方法、裝置和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 至少具有三個(gè)緩存級(jí)別的緩存層級(jí)的混合低級(jí)緩存包含策略
- 基于雙緩存區(qū)的緩存方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 緩存預(yù)載方法、裝置、處理器芯片及服務(wù)器





