[發(fā)明專利]一種針對DNS服務(wù)防DDoS攻擊的方法及裝置在審
| 申請?zhí)枺?/td> | 201410509827.5 | 申請日: | 2014-09-28 |
| 公開(公告)號: | CN104202344A | 公開(公告)日: | 2014-12-10 |
| 發(fā)明(設(shè)計)人: | 劉貴榮;韓楓;蔣超 | 申請(專利權(quán))人: | 互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心有限公司;北龍中網(wǎng)(北京)科技有限責(zé)任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京萬慧達知識產(chǎn)權(quán)代理有限公司 11111 | 代理人: | 代峰;楊穎 |
| 地址: | 101408 北京市懷柔*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 針對 dns 服務(wù) ddos 攻擊 方法 裝置 | ||
1.一種針對DNS服務(wù)防DDoS攻擊的方法,包括以下步驟:
實時監(jiān)測DNS服務(wù)器的每秒域名查詢量;
根據(jù)對比正常情況與異常情況下的每秒域名查詢量的變化情況,在滿足第一設(shè)定條件下自動關(guān)閉DNS查詢?nèi)罩竟δ堋?/p>
2.如權(quán)利要求1一種針對DNS服務(wù)防DDoS攻擊的方法,還包括以下步驟:
在滿足第二設(shè)定條件下,自動恢復(fù)DNS查詢?nèi)罩镜挠涗浌δ堋?/p>
3.如權(quán)利要求1所述一種針對DNS服務(wù)防DDoS攻擊的方法,其特征在于,所述第一設(shè)定條件為:
當(dāng)每秒域名查詢量大于一設(shè)定閾值時,自動啟動計時器,從零開始計時,在指定時間內(nèi)每秒域名查詢量持續(xù)大于此設(shè)定閾值。
4.如權(quán)利要求3所述一種針對DNS服務(wù)防DDoS攻擊的方法,其特征在于,所述設(shè)定閾值為DNS服務(wù)器開啟日志功能所能處理的最大每秒查詢量。
5.如權(quán)利要求3所述一種針對DNS服務(wù)防DDoS攻擊的方法,其特征在于,所述指定時間默認為10秒。
6.如權(quán)利要求2所述一種針對DNS服務(wù)防DDoS攻擊的方法,其特征在于,所述第二設(shè)定條件為:
當(dāng)每秒域名查詢量小于一設(shè)定閾值時,自動啟動計時器,從零開始計時,在指定時間內(nèi)每秒域名查詢量持續(xù)小于此設(shè)定閾值。
7.如權(quán)利要求6所述一種針對DNS服務(wù)防DDoS攻擊的方法,其特征在于,所述設(shè)定閾值為DNS服務(wù)器開啟日志功能所能處理的最大每秒查詢量。
8.如權(quán)利要求6所述一種針對DNS服務(wù)防DDoS攻擊的方法,其特征在于,所述指定時間默認為10秒。
9.一種針對DNS服務(wù)防DDoS攻擊的裝置,包括遞歸服務(wù)器,其特征在于,所述遞歸服務(wù)器中包括:
檢測模塊,實時監(jiān)測DNS服務(wù)器的每秒域名查詢量;
控制模塊,根據(jù)對比正常情況與異常情況下的每秒域名查詢量的變化情況,在滿足第一設(shè)定條件下自動關(guān)閉DNS查詢?nèi)罩竟δ堋?/p>
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心有限公司;北龍中網(wǎng)(北京)科技有限責(zé)任公司;,未經(jīng)互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心有限公司;北龍中網(wǎng)(北京)科技有限責(zé)任公司;許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410509827.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 實現(xiàn)DNS區(qū)創(chuàng)建同步的方法、服務(wù)器以及域名系統(tǒng)
- 一種實現(xiàn)可離線化DNS服務(wù)的方法及裝置
- DNS查詢流量控制方法、設(shè)備和系統(tǒng)
- 一種避免DNS污染的方法
- 用于集成內(nèi)部和云域名系統(tǒng)的方法和系統(tǒng)
- 一種DNS數(shù)據(jù)包轉(zhuǎn)發(fā)方法、系統(tǒng)及路由器
- 一種VPN客戶端代理DNS的方法及裝置
- 區(qū)塊鏈域名系統(tǒng)DNS系統(tǒng)的數(shù)據(jù)更新方法及網(wǎng)絡(luò)節(jié)點
- 一種DNS域名獲取系統(tǒng)及方法
- 域名劫持防御方法及裝置、計算機裝置及存儲介質(zhì)
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法





