[發明專利]一種抗DNS死域攻擊的緩存方法及系統在審
| 申請號: | 201410392473.0 | 申請日: | 2014-08-11 |
| 公開(公告)號: | CN104144165A | 公開(公告)日: | 2014-11-12 |
| 發明(設計)人: | 蔣超;韓楓;吳愁 | 申請(專利權)人: | 互聯網域名系統北京市工程研究中心有限公司;北龍中網(北京)科技有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京萬慧達知識產權代理有限公司 11111 | 代理人: | 張金芝;楊穎 |
| 地址: | 101408 北京市懷柔*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 dns 攻擊 緩存 方法 系統 | ||
1.一種抗DNS死域攻擊的緩存方法,包括以下步驟:
1)客戶端向遞歸服務器提出域名查詢請求;
2)遞歸服務器按照遞歸流程查詢該域名所對應的權威服務器;如果查詢成功,則按遞歸流程進行后續查詢;如果查詢失敗,則選擇下一個權威服務器進行查詢;依次執行該流程,直到該區域的所有權威服務器都被遍歷一次;
3)重復2),遍歷查詢所有權威服務器指定次數都無法成功,則在失敗地址緩存模塊中添加該區域的信息并啟動等待計時,若在計時時間內收到該區域的查詢請求,直接返回服務器失敗的消息。
2.如權利要求1所述一種抗DNS死域攻擊的緩存方法,還包括以下步驟:
4)定時結束后,所述遞歸服務器從地址選擇模塊中選擇該區域具有最小RTT的權威域名服務器進行查詢,若查詢失敗則將該權威域名服務器的RTT值增加一個特定的時間常量,并查詢此時RTT值最小的權威域名服務器。
3.如權利要求2所述一種抗DNS死域攻擊的緩存方法,還包括以下步驟:
5a)若查詢成功,則修改該權威域名服務器的RTT值,清除失敗地址緩存中該域名的記錄,并進行后續查詢。
4.如權利要求2所述一種抗DNS死域攻擊的緩存方法,還包括以下步驟:
5b)若查詢該區域所有的域名服務器一遍后仍失敗,則增大失敗地址緩存模塊中的該域名的等待計時時間,并重復步驟4)。
5.如權利要求1-4所述一種抗DNS死域攻擊的緩存方法,其特征在于,所述步驟3)中對某一區域中所有權威域名服務器查詢的次數為5次或其他次數。
6.如權利要求5所述一種抗DNS死域攻擊的緩存方法,其特征在于,所述步驟3)中添加該區域的信息包括該區域的域名,等待查詢的基礎時長TTL、等待計時的時間以及等待的次數等其他信息。
7.一種抗DNS死域攻擊的緩存系統,包括客戶端、遞歸服務器以及權威域名服務器,其特征在于,所述遞歸服務器內布置有失敗地址緩存模塊,當客戶端向遞歸服務器提出域名查詢請求時,所述遞歸服務器開始對某一區域中所有權威域名服務器進行查詢,如果在指定次數內不能查詢到,則在所述失敗地址緩存模塊中添加該區域的信息并啟動等待計時,若在計時時間內收到該區域的查詢請求,直接返回服務器失敗消息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于互聯網域名系統北京市工程研究中心有限公司;北龍中網(北京)科技有限責任公司,未經互聯網域名系統北京市工程研究中心有限公司;北龍中網(北京)科技有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410392473.0/1.html,轉載請聲明來源鉆瓜專利網。





