[發(fā)明專利]一種基于分布式層級化的DNS防御系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 201210575877.4 | 申請日: | 2012-12-27 |
| 公開(公告)號: | CN103051743A | 公開(公告)日: | 2013-04-17 |
| 發(fā)明(設(shè)計(jì))人: | 黃鵬波;鄒定洲;庾明超;黃勤;林茂海;梁生 | 申請(專利權(quán))人: | 茂名市群英網(wǎng)絡(luò)有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12;H04L29/06 |
| 代理公司: | 深圳匯智容達(dá)專利商標(biāo)事務(wù)所(普通合伙) 44238 | 代理人: | 劉新年 |
| 地址: | 525000 廣東省茂名*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 分布式 層級 dns 防御 系統(tǒng) 方法 | ||
1.一種基于分布式層級化的DNS防御系統(tǒng),其特征在于,包括前端防御系統(tǒng)和多個智能DNS服務(wù)系統(tǒng),每一個智能DNS服務(wù)系統(tǒng)的輸入端與前端防御系統(tǒng)的輸出端連接,前端防御系統(tǒng)的輸入端與網(wǎng)絡(luò)連接。
2.根據(jù)權(quán)利要求1所述的基于分布式層級化的DNS防御系統(tǒng),其特征在于,所述前端防御系統(tǒng)包括:
流量防御模塊,用于對輸入到前端防御系統(tǒng)的查詢數(shù)據(jù)包進(jìn)行流量清洗;
數(shù)據(jù)包過濾模塊,用于濾除輸入到前端防御系統(tǒng)中的惡意查詢數(shù)據(jù)包;
流量防御模塊和數(shù)據(jù)包過濾模塊依次連接。
3.根據(jù)權(quán)利要求3所述的基于分布式層級化的DNS防御系統(tǒng),其特征在于,所述智能DNS服務(wù)系統(tǒng)包括:
定時掃描模塊,用于定時掃描輸入到智能DNS服務(wù)系統(tǒng)的查詢數(shù)據(jù)包,統(tǒng)計(jì)各域名數(shù)據(jù)被查詢數(shù)據(jù)包查詢的頻率,將被查詢頻率超過閾值的域名數(shù)據(jù)反饋給數(shù)據(jù)包過濾模塊;
DNS解析模塊,用于對輸入到智能DNS服務(wù)系統(tǒng)的查詢數(shù)據(jù)包的查詢請求進(jìn)行響應(yīng),完成DNS解析工作;
定時掃描模塊和DNS解析模塊依次連接,各智能DNS服務(wù)系統(tǒng)的定時掃描模塊分別與前端防御系統(tǒng)的數(shù)據(jù)包過濾模塊連接。
4.根據(jù)權(quán)利要求3所述的基于分布式層級化的DNS防御系統(tǒng),其特征在于,所述數(shù)據(jù)包過濾模塊收到定時掃描模塊反饋回的域名數(shù)據(jù)后,將正在查詢所述域名數(shù)據(jù)的查詢數(shù)據(jù)包濾除。
5.根據(jù)權(quán)利要求3所述的基于分布式層級化的DNS防御系統(tǒng),其特征在于,所述閾值大于500次每10秒,小于1000次每10秒。
6.一種基于分布式層級化的DNS防御方法,其特征在于,包括:
S1、將多個智能DNS服務(wù)系統(tǒng)的輸入端分別與一前端防御系統(tǒng)的輸出端連接,所有查詢數(shù)據(jù)包均由所述前端防御系統(tǒng)的輸入端接收;
S2、所述前端防御系統(tǒng)對收到的查詢數(shù)據(jù)包進(jìn)行流量清洗;
S3、所述前端防御系統(tǒng)濾除查詢數(shù)據(jù)包中的惡意查詢數(shù)據(jù)包;
S4、所述前端防御系統(tǒng)根據(jù)查詢數(shù)據(jù)包所指定的地址,將過濾后的訪問數(shù)據(jù)分別發(fā)送到各自指向的目標(biāo)智能DNS服務(wù)系統(tǒng),進(jìn)行DNS解析工作。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,還包括:
S5、定時掃描輸入到智能DNS服務(wù)系統(tǒng)的查詢數(shù)據(jù)包,統(tǒng)計(jì)各域名數(shù)據(jù)被查詢數(shù)據(jù)包查詢的頻率,將被查詢頻率超過閾值的域名數(shù)據(jù)反饋給前端防御系統(tǒng);
S6、前端防御系統(tǒng)收到反饋回的域名數(shù)據(jù)后,將正在查詢所述域名數(shù)據(jù)的查詢數(shù)據(jù)包濾除。
8.根據(jù)權(quán)利要求6所述的方法,其特征在于,在S2中,前端防御系統(tǒng)濾除不符合FQDN規(guī)則的查詢數(shù)據(jù)包。
9.根據(jù)權(quán)利要求6所述的方法,其特征在于,在S3中,前端防御系統(tǒng)濾除不符合DNS查詢包構(gòu)建規(guī)則的查詢數(shù)據(jù)包。
10.根據(jù)權(quán)利要求7所述的方法,其特征在于,在S5中,所述閾值大于500次每10秒,小于1000次每10秒。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于茂名市群英網(wǎng)絡(luò)有限公司,未經(jīng)茂名市群英網(wǎng)絡(luò)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210575877.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 實(shí)現(xiàn)DNS區(qū)創(chuàng)建同步的方法、服務(wù)器以及域名系統(tǒng)
- 一種實(shí)現(xiàn)可離線化DNS服務(wù)的方法及裝置
- DNS查詢流量控制方法、設(shè)備和系統(tǒng)
- 一種避免DNS污染的方法
- 用于集成內(nèi)部和云域名系統(tǒng)的方法和系統(tǒng)
- 一種DNS數(shù)據(jù)包轉(zhuǎn)發(fā)方法、系統(tǒng)及路由器
- 一種VPN客戶端代理DNS的方法及裝置
- 區(qū)塊鏈域名系統(tǒng)DNS系統(tǒng)的數(shù)據(jù)更新方法及網(wǎng)絡(luò)節(jié)點(diǎn)
- 一種DNS域名獲取系統(tǒng)及方法
- 域名劫持防御方法及裝置、計(jì)算機(jī)裝置及存儲介質(zhì)





