[發(fā)明專利]DNS服務(wù)器異常檢測(cè)的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201210149372.1 | 申請(qǐng)日: | 2012-05-14 |
| 公開(公告)號(hào): | CN102694696A | 公開(公告)日: | 2012-09-26 |
| 發(fā)明(設(shè)計(jì))人: | 陽任科;李文 | 申請(qǐng)(專利權(quán))人: | 中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心 |
| 主分類號(hào): | H04L12/26 | 分類號(hào): | H04L12/26;H04L29/12 |
| 代理公司: | 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 11205 | 代理人: | 陳鳴 |
| 地址: | 100190 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | dns 服務(wù)器 異常 檢測(cè) 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種通信技術(shù),尤其涉及DNS服務(wù)器異常檢測(cè)的方法及裝置。
背景技術(shù)
域名系統(tǒng)(Domain?Name?System,DNS服務(wù)器)是互聯(lián)網(wǎng)基礎(chǔ)設(shè)置提供的一種核心服務(wù),該DNS服務(wù)器是將域名和IP地址相互映射成一個(gè)分布式數(shù)據(jù)庫(kù),以及實(shí)現(xiàn)域名和網(wǎng)絡(luò)可以識(shí)別的IP地址轉(zhuǎn)換功能的軟件系統(tǒng)。DNS服務(wù)器在運(yùn)行過程中存在許多潛在的缺陷和漏洞,這些缺陷和漏洞可能會(huì)影響DNS服務(wù)器的正常運(yùn)行,降低服務(wù)質(zhì)量。例如可能存在多種因素造成DNS服務(wù)器系統(tǒng)的查詢數(shù)據(jù)、使用數(shù)據(jù)、應(yīng)答數(shù)據(jù)等功能的使用異常。這些因素包括:(1)DNS服務(wù)器攻擊,例如拒絕服務(wù)攻擊、DNS服務(wù)器反射攻擊、緩存污染以及域名劫持等等;(2)配置錯(cuò)誤,例如系統(tǒng)管理員對(duì)防火墻或DNS服務(wù)器的配置錯(cuò)誤,會(huì)產(chǎn)生大量的垃圾查詢,如A-for-A(一對(duì)一)查詢、RFC(Request?For?Comments,一系列以編號(hào)排定的文件)1918PTR(反向查詢)查詢、未知TLD(Top?Level?Domain,頂級(jí)域名)查詢等;(3)網(wǎng)絡(luò)輿情,由于互聯(lián)網(wǎng)具有虛擬性、隱蔽性、發(fā)散性、滲透性和隨意性等特點(diǎn),越來越多的網(wǎng)民愿意通過網(wǎng)絡(luò)渠道來表達(dá)觀點(diǎn)和傳播思想。為了保證DNS服務(wù)器的正常服務(wù),對(duì)DNS服務(wù)器進(jìn)行異常檢測(cè)就十分必要。
現(xiàn)有技術(shù)中的DNS服務(wù)器異常檢測(cè)方法主要是基于流量的方式。正常情況下,流經(jīng)DNS服務(wù)器的流量在用戶的行為模式影響下會(huì)有規(guī)律地波動(dòng),但都維持在一個(gè)穩(wěn)定的范圍內(nèi),當(dāng)超出了這個(gè)范圍,通常是超出預(yù)設(shè)閾值時(shí),就會(huì)被認(rèn)為是DNS服務(wù)器異常,進(jìn)而會(huì)進(jìn)行相應(yīng)的操作,例如增加服務(wù)器數(shù)量或者對(duì)具有某些特征的流量進(jìn)行過濾,從而消除異常對(duì)DNS服務(wù)器的影響,保證服務(wù)器質(zhì)量。
但是在流量超出閾值之前,其實(shí)異常就已經(jīng)發(fā)生,只不過異常的特征還沒有體現(xiàn)在流量上。當(dāng)流量超過預(yù)設(shè)閾值以后,其實(shí)異常已經(jīng)到了一個(gè)十分嚴(yán)重的地步,已經(jīng)大大影響了DNS服務(wù)器的正常運(yùn)行。因此,如何及時(shí)檢測(cè)出DNS服務(wù)器異常,成為亟需解決的問題。
發(fā)明內(nèi)容
本發(fā)明提供一種DNS服務(wù)器異常檢測(cè)的方法及裝置,用于及時(shí)檢測(cè)出DNS服務(wù)器的異常。
本發(fā)明的第一個(gè)方面是提供一種DNS服務(wù)器異常檢測(cè)的方法,包括:
獲取預(yù)設(shè)時(shí)間段內(nèi)訪問DNS服務(wù)器的各檢測(cè)參數(shù)的訪問時(shí)間和各所述檢測(cè)參數(shù)的訪問頻率,所述檢測(cè)參數(shù)為IP地址或域名;
根據(jù)各訪問時(shí)間和各訪問頻率獲取卡方統(tǒng)計(jì)值,并根據(jù)所述卡方統(tǒng)計(jì)值和歷史卡方值判斷所述DNS服務(wù)器是否出現(xiàn)異常。
如上所述的DNS服務(wù)器異常檢測(cè)的方法,優(yōu)選地,所述根據(jù)所述卡方統(tǒng)計(jì)值和歷史卡方值判斷所述DNS服務(wù)器是否出現(xiàn)異常包括:
當(dāng)所述卡方統(tǒng)計(jì)值與所述歷史卡方值的差值超過預(yù)設(shè)閾值時(shí),判斷所述DNS服務(wù)器出現(xiàn)異常并發(fā)出報(bào)警信息。
如上所述的DNS服務(wù)器異常檢測(cè)的方法,優(yōu)選地,獲取預(yù)設(shè)時(shí)間段內(nèi)訪問DNS服務(wù)器的各檢測(cè)參數(shù)的訪問時(shí)間和各所述檢測(cè)參數(shù)的訪問頻率包括:
在預(yù)設(shè)時(shí)間段內(nèi),當(dāng)檢測(cè)參數(shù)出現(xiàn)時(shí),獲取該檢測(cè)參數(shù)對(duì)應(yīng)記錄的訪問時(shí)間和訪問頻率;
將訪問頻率與公式exp[age1·ln(0.5)/halflife2]相乘,并將最終結(jié)果加1后更新為訪問頻率;
其中,age1為同一檢測(cè)參數(shù)本次出現(xiàn)距離上一次出現(xiàn)的時(shí)間間隔,halflife1為第一半衰期。
如上所述的DNS服務(wù)器異常檢測(cè)的方法,優(yōu)選地,在所述獲取訪問DNS服務(wù)器的各檢測(cè)參數(shù)和各檢測(cè)參數(shù)的訪問頻率之后還包括:
根據(jù)所述訪問頻率對(duì)所述檢測(cè)參數(shù)進(jìn)行分組處理。
如上所述的DNS服務(wù)器異常檢測(cè)的方法,優(yōu)選地,根據(jù)所述訪問頻率對(duì)所述檢測(cè)參數(shù)進(jìn)行分組處理包括:
將所述訪問頻率最高的檢測(cè)參數(shù)劃分為第一組;
將所述訪問頻率位于第2位至第5位的檢測(cè)參數(shù)劃分為第二組;
將所述訪問頻率位于第6位至21位的檢測(cè)參數(shù)劃分為第三組;
將所述訪問頻率位于第22位至第227位的檢測(cè)參數(shù)劃分為第四組;
將剩余的檢測(cè)參數(shù)劃分為第五組。
如上所述的DNS服務(wù)器異常檢測(cè)的方法,優(yōu)選地,所述根據(jù)所述訪問時(shí)間和所述訪問頻率獲取卡方統(tǒng)計(jì)值包括:
根據(jù)所述各所述訪問頻率獲取各組的訪問頻率總和;
根據(jù)所述各組的訪問頻率總和以及所述上一預(yù)設(shè)時(shí)間段內(nèi)各組的已知期望值獲取本預(yù)設(shè)時(shí)間段內(nèi)各組的期望值;
根據(jù)所述各組的期望值和所述各組訪問頻率總和獲取所述卡方統(tǒng)計(jì)值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心,未經(jīng)中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210149372.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 實(shí)現(xiàn)DNS區(qū)創(chuàng)建同步的方法、服務(wù)器以及域名系統(tǒng)
- 一種實(shí)現(xiàn)可離線化DNS服務(wù)的方法及裝置
- DNS查詢流量控制方法、設(shè)備和系統(tǒng)
- 一種避免DNS污染的方法
- 用于集成內(nèi)部和云域名系統(tǒng)的方法和系統(tǒng)
- 一種DNS數(shù)據(jù)包轉(zhuǎn)發(fā)方法、系統(tǒng)及路由器
- 一種VPN客戶端代理DNS的方法及裝置
- 區(qū)塊鏈域名系統(tǒng)DNS系統(tǒng)的數(shù)據(jù)更新方法及網(wǎng)絡(luò)節(jié)點(diǎn)
- 一種DNS域名獲取系統(tǒng)及方法
- 域名劫持防御方法及裝置、計(jì)算機(jī)裝置及存儲(chǔ)介質(zhì)
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪問請(qǐng)求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法及異常檢測(cè)系統(tǒng)
- 異常探測(cè)裝置、異常探測(cè)方法以及計(jì)算機(jī)可讀取的存儲(chǔ)介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)方法及記錄介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)系統(tǒng)以及異常檢測(cè)方法
- 異常檢測(cè)系統(tǒng)、異常檢測(cè)裝置和異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





