[發(fā)明專利]一種域名權(quán)威服務(wù)來(lái)源IP識(shí)別方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201610041461.2 | 申請(qǐng)日: | 2016-01-21 |
| 公開(kāi)(公告)號(hào): | CN105704259B | 公開(kāi)(公告)日: | 2019-06-21 |
| 發(fā)明(設(shè)計(jì))人: | 李曉東;潘藍(lán)蘭;尉遲學(xué)彪;陳勇 | 申請(qǐng)(專利權(quán))人: | 中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心 |
| 主分類(lèi)號(hào): | H04L29/12 | 分類(lèi)號(hào): | H04L29/12 |
| 代理公司: | 北京君尚知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11200 | 代理人: | 司立彬 |
| 地址: | 100190 北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 域名 權(quán)威 服務(wù) 來(lái)源 ip 識(shí)別 方法 系統(tǒng) | ||
本發(fā)明公開(kāi)了一種域名權(quán)威服務(wù)來(lái)源IP識(shí)別方法和系統(tǒng)。本方法為:1)查詢記錄特征統(tǒng)計(jì)模塊從權(quán)威服務(wù)器的權(quán)威查詢?nèi)罩局谐槿≡O(shè)定源IP的查詢記錄特征特征;2)遞歸結(jié)構(gòu)特征統(tǒng)計(jì)模塊根據(jù)讀取的全球遞歸服務(wù)探測(cè)數(shù)據(jù)構(gòu)建一遞歸結(jié)構(gòu)映射關(guān)系表,然后根據(jù)遞歸結(jié)構(gòu)映射關(guān)系表進(jìn)行遞歸結(jié)構(gòu)特征抽取;3)來(lái)源IP聚類(lèi)識(shí)別模塊根據(jù)已抽取的查詢記錄特征和遞歸結(jié)構(gòu)特征對(duì)設(shè)定來(lái)源IP進(jìn)行聚類(lèi),將來(lái)源IP劃分成多個(gè)不同的子集,并為每一子集設(shè)定一響應(yīng)策略;4)當(dāng)權(quán)威服務(wù)器收到一查詢時(shí),判斷該查詢對(duì)應(yīng)IP所屬的子集,然后根據(jù)該子集對(duì)應(yīng)的響應(yīng)策略對(duì)該查詢對(duì)應(yīng)的IP進(jìn)行處理。本發(fā)明能夠精細(xì)化識(shí)別不同類(lèi)型的來(lái)源IP,并對(duì)其進(jìn)行相應(yīng)處理。
技術(shù)領(lǐng)域
本發(fā)明涉及一種域名權(quán)威服務(wù)來(lái)源IP識(shí)別方法和系統(tǒng),屬于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)領(lǐng)域。
背景技術(shù)
域名權(quán)威服務(wù)作為DNS服務(wù)的關(guān)鍵環(huán)節(jié),負(fù)責(zé)對(duì)外提供域名與IP地址之間映射RR記錄,是絕大互聯(lián)網(wǎng)業(yè)務(wù)正常運(yùn)行的基礎(chǔ)。域名權(quán)威的高效運(yùn)轉(zhuǎn)是保證域名服務(wù)乃至互聯(lián)網(wǎng)基礎(chǔ)業(yè)務(wù)穩(wěn)定運(yùn)行的一個(gè)關(guān)鍵因素。
域名權(quán)威服務(wù)來(lái)源IP可能有多種類(lèi)型。例如來(lái)自運(yùn)營(yíng)商遞歸服務(wù)器、互聯(lián)網(wǎng)開(kāi)放遞歸服務(wù)器、搜索引擎業(yè)務(wù)、電子郵箱業(yè)務(wù)、云服務(wù)、網(wǎng)絡(luò)探測(cè)服務(wù)等等。在權(quán)威服務(wù)器遭受拒絕服務(wù)攻擊時(shí),不加區(qū)分的針對(duì)來(lái)源IP進(jìn)行驗(yàn)證可能會(huì)造成誤判,影響防御策略的效果。因此,有必要對(duì)來(lái)源IP進(jìn)行專門(mén)的類(lèi)型發(fā)現(xiàn)和識(shí)別,以便于權(quán)威域名服務(wù)提供商采取相關(guān)風(fēng)險(xiǎn)應(yīng)對(duì)措施。本發(fā)明旨在提供一種針對(duì)域名權(quán)威服務(wù)來(lái)源IP的識(shí)別方法和系統(tǒng)。
業(yè)內(nèi)相關(guān)的來(lái)源IP識(shí)別技術(shù)主要存在兩種。一種是針對(duì)來(lái)源IP查詢的日志統(tǒng)計(jì)識(shí)別技術(shù),另一種是主動(dòng)探測(cè)來(lái)源遞歸服務(wù)來(lái)源IP的識(shí)別技術(shù)。由于頂極域名權(quán)威服務(wù)對(duì)象包含多種類(lèi)型,特性各不相同,故上述兩種來(lái)源IP識(shí)別技術(shù)均不能實(shí)現(xiàn)對(duì)權(quán)威服務(wù)來(lái)源IP的精細(xì)分類(lèi)。
發(fā)明內(nèi)容
本發(fā)明提供了一種域名權(quán)威服務(wù)來(lái)源IP識(shí)別方法和系統(tǒng)。本發(fā)明是一種專門(mén)針對(duì)域名權(quán)威服務(wù)來(lái)源IP識(shí)別技術(shù),現(xiàn)有的來(lái)源IP識(shí)別技術(shù)均不能實(shí)現(xiàn)對(duì)來(lái)源IP的精細(xì)分類(lèi);本發(fā)明所提供的域名權(quán)威服務(wù)來(lái)源IP識(shí)別技術(shù),通過(guò)利用權(quán)威服務(wù)查詢?nèi)罩緮?shù)據(jù)來(lái)進(jìn)行特征抽取,不影響域名權(quán)威服務(wù)自身的正常運(yùn)行;本發(fā)明所提供的來(lái)源IP特征定義,能夠有效區(qū)分不同類(lèi)型的查詢?cè)碔P。
本發(fā)明的技術(shù)方案為:
一種域名權(quán)威服務(wù)來(lái)源IP識(shí)別方法,其步驟為:
1)查詢記錄特征統(tǒng)計(jì)模塊從權(quán)威服務(wù)器的權(quán)威查詢?nèi)罩局谐槿≡O(shè)定源IP的查詢記錄特征特征;
2)遞歸結(jié)構(gòu)特征統(tǒng)計(jì)模塊根據(jù)讀取的全球遞歸服務(wù)探測(cè)數(shù)據(jù)構(gòu)建一遞歸結(jié)構(gòu)映射關(guān)系表,然后根據(jù)該遞歸結(jié)構(gòu)映射關(guān)系表進(jìn)行遞歸結(jié)構(gòu)特征抽取;
3)來(lái)源IP聚類(lèi)識(shí)別模塊根據(jù)已抽取的查詢記錄特征和遞歸結(jié)構(gòu)特征對(duì)設(shè)定來(lái)源IP進(jìn)行聚類(lèi),將設(shè)定來(lái)源IP劃分成多個(gè)不同的子集,并為每一子集設(shè)定一響應(yīng)策略;
4)當(dāng)權(quán)威服務(wù)器收到一查詢時(shí),判斷該查詢對(duì)應(yīng)IP所屬的子集,然后根據(jù)該子集對(duì)應(yīng)的響應(yīng)策略對(duì)該查詢對(duì)應(yīng)的IP進(jìn)行處理。
進(jìn)一步的,所述查詢記錄特征為:來(lái)源IP每日查詢量、來(lái)源IP在設(shè)定域名的每日查詢量、來(lái)源IP針對(duì)設(shè)定重點(diǎn)域名的查詢量占該來(lái)源IP總查詢量的比例、來(lái)源IP每日查詢的域名個(gè)數(shù)、來(lái)源IP每日查詢的設(shè)定重點(diǎn)域名個(gè)數(shù)占該權(quán)威服務(wù)器總體重點(diǎn)域名個(gè)數(shù)的比例或來(lái)源IP查詢的各個(gè)域名的熵的均值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心,未經(jīng)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610041461.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種屏蔽框及終端
- 下一篇:電子設(shè)備和控制群組操作的方法
- 一種可信計(jì)算中簽發(fā)身份證明證書(shū)的方法及裝置
- 一種權(quán)威站點(diǎn)的挖掘方法及裝置
- 網(wǎng)站權(quán)威值的獲取方法及裝置
- 網(wǎng)頁(yè)權(quán)威值的計(jì)算方法、裝置及系統(tǒng)
- 為顯著用戶生成用于信息取回查詢的摘錄
- 權(quán)威站點(diǎn)的確定以及權(quán)威站點(diǎn)數(shù)據(jù)庫(kù)的建立方法和裝置
- 基于NS記錄轉(zhuǎn)移授權(quán)緩解域名權(quán)威記錄劫持影響的方法
- 不完全匿名的區(qū)塊鏈交易系統(tǒng)及方法
- 權(quán)威DNS服務(wù)提供方法及系統(tǒng)
- 域名解析記錄重構(gòu)方法及域名解析方法
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開(kāi)放方法及系統(tǒng)、服務(wù)開(kāi)放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法





