[發(fā)明專利]監(jiān)測域名解析污染的方法、裝置及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201410328244.2 | 申請日: | 2014-07-10 |
| 公開(公告)號: | CN104113447A | 公開(公告)日: | 2014-10-22 |
| 發(fā)明(設計)人: | 胡偉東 | 申請(專利權)人: | 北京藍汛通信技術有限責任公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/06;H04L29/12 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 黃志華 |
| 地址: | 100016 北京市朝*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 監(jiān)測 域名解析 污染 方法 裝置 系統(tǒng) | ||
1.一種監(jiān)測域名解析污染的方法,其特征在于,所述方法包括:
確定域名服務器NS記錄和本地域名系統(tǒng)LDNS服務器的網際協(xié)議IP地址,所述NS記錄是被監(jiān)測域及級別高于該被監(jiān)測域的所有域的NS記錄,所述NS記錄中含有域和用來解析該域的權威域名系統(tǒng)DNS服務器的權威DNS服務器標識的對應關系;
分別對所述NS記錄中的每一權威DNS服務器標識所表示的權威DNS服務器和每一所述IP地址指向的LDNS服務器發(fā)送解析請求;
當某一權威DNS服務器針對發(fā)送的解析請求返回的解析響應與預期結果不一致的程度大于第一設定值時,確定該域及該權威DNS服務器存在域名解析污染;
當某一LDNS服務器針對發(fā)送的解析請求返回的解析響應與預期結果不一致的程度大于第二設定值時,確定該域在該LDNS服務器存在域名解析污染。
2.如權利要求1所述的方法,其特征在于,所述確定NS記錄,具體包括:
向LDNS服務器發(fā)送域信息搜索跟蹤請求,所述域信息搜索跟蹤請求中攜帶了所需監(jiān)測域的最低級域的信息;
接收該LDNS服務器返回的包含NS記錄的域信息搜索跟蹤響應;
將所述域信息搜索跟蹤響應中包含的NS記錄作為確定的NS記錄。
3.如權利要求1或2所述的方法,其特征在于,對所述NS記錄中的每一權威DNS服務器標識所表示的權威DNS服務器發(fā)送解析請求,具體包括:
按照域的級別由高到低的順序,從頂級域開始,依次針對每一級域,向該級域的NS記錄中每一權威DNS服務器標識所表示的權威DNS服務器分別發(fā)送針對低一級域的A記錄解析請求,在確定的所述NS記錄中不存在加速子域名時,直至最后一級加速域名的上一級域名,在確定的所述NS記錄中存在加速子域名時,直至最后一級加速子域名的上一級域名;針對最后一級加速域名或最后一級加速子域名,向該級域的NS記錄中每一權威DNS服務器標識所表示的權威DNS服務器分別發(fā)送針對該最后一級加速域名或最后一級加速子域名的A記錄解析請求;所述A記錄中含有域名和該域名對應的IP地址的對應關系,所述加速域名是客戶域名的別名CNAME指向的域名,所述加速子域名是加速域名的子域名;
對每一所述IP地址指向的LDNS服務器發(fā)送解析請求,具體包括:
按照域的級別由高到低的順序,從頂級域開始,依次向每一IP地址所指向的LDNS服務器發(fā)送針對確定的所述NS記錄中該級域的NS記錄解析請求,在所述NS記錄中不存在加速子域名時,直至最后一級加速域名的上一級域名,在所述NS記錄中存在加速子域名時,直至最后一級加速子域名的上一級域名;針對最后一級加速域名或最后一級加速子域名,向每一IP地址所指向的LDNS服務器發(fā)送針對該最后一級加速域名或最后一級加速子域名的A記錄解析請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京藍汛通信技術有限責任公司,未經北京藍汛通信技術有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410328244.2/1.html,轉載請聲明來源鉆瓜專利網。





