日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種防御DNS攻擊的方法、裝置及系統有效

專利信息
申請號: 201611183849.2 申請日: 2016-12-20
公開(公告)號: CN108206814B 公開(公告)日: 2021-03-16
發明(設計)人: 陳方舟;姜鳳波 申請(專利權)人: 騰訊科技(深圳)有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L29/12
代理公司: 廣州三環專利商標代理有限公司 44202 代理人: 郝傳鑫;賈允
地址: 518000 廣東省深圳*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 防御 dns 攻擊 方法 裝置 系統
【說明書】:

發明涉及計算機安全技術領域,尤其涉及一種防御DNS攻擊的方法、裝置及系統。該方法在接收到DNS請求后,根據DNS請求的關聯數據在內存中查找對應的標識信息,對于白名單或解封標識的DNS請求進行響應,對于黑名單或封禁標識的DNS請求進行防御,對于探測標識的DNS請求進行預定周期內請求次數的判斷,對超出請求閾值的DNS請求進行防御,對未超出請求閾值的DNS請求進行解封時間的判斷,對到達解封時間的DNS請求進行響應,對未到達解封時間的DNS請求進行防御。由于預先設定了標識信息,對于確定的請求源或域名直接執行響應或防御處理,對于不確定的請求源或域名才執行進一步的判斷檢測,簡化了DNS攻擊的判斷流程,提高了判斷DNS攻擊的效率。

技術領域

本發明涉及計算機安全技術領域,尤其涉及一種防御DNS攻擊的方法、裝置及系統。

背景技術

DNS(Domain Name System,域名系統),由解析器和域名服務器組成。域名服務器保存有該網絡中的所有主機的域名和對應的IP地址,并具有將域名轉換為IP地址的功能。其中域名必須對應一個IP地址,而IP地址不一定有域名。互聯網上域名與IP地址一一對應,域名雖便于人們記憶,但是機器之間只識別IP地址,兩者之間的轉換工作即稱為域名解析,域名解析需要由專門的域名解析系統來完成的,DNS就是進行域名解析的系統。

現有技術中,域名解析的系統位于用戶空間,當收到一個DNS數據包之后,先由硬件接收,之后往上傳輸到內核,再往上傳輸到用戶空間,由用戶空間的域名解析系統對該數據包進行解析,然后解析后的數據包再經由內核、硬件傳輸到該數據包的目的端口,完成解析工作。

DNS自身的特性決定了它可以被利用作為“攻擊放大器”進行分布式拒絕服務攻擊。一是DNS協議自身的弱點導致查詢請求報文和查詢應答報文均可被偽造,網絡攻擊者可以通過虛假的源地址偽造成被攻擊主機向DNS服務器發送DNS查詢請求,同時還可以隱藏攻擊者的身份;二是DNS服務器對DNS查詢請求時“有求必應”,并且無法判斷一個DNS查詢請求是否為惡意攻擊;三是DNS服務器解析域名時,應答報文比查詢報文要大,可以實現放大攻擊的效果。DNS攻擊會導致DNS服務器嚴重超載甚至癱瘓,無法響應正常用戶的DNS請求報文。

現有技術中可以通過設置固定的防護域名和防護閾值對DNS攻擊行為進行檢測,比如:統計檢測周期內與防護域名匹配的域名數量,并將該數量與防護閾值進行比較,當超過防護閾值時可以確定發生DNS攻擊。然而,當攻擊者采用隨機變化的域名進行DNS攻擊時,由于預設的防護域名是固定的,因此檢測到的DNS請求報文的數量可能無法觸發設置的防護閾值,從而無法檢測到DNS攻擊行為,導致DNS服務器超載甚至癱瘓。

DNS攻擊的一個明顯特征是偽造成被攻擊者的IP發送大量的請求數據包,迫使其回應,達到放大效果。

現有技術中應對DNS攻擊采取的方法是利用防火墻限制IP地址的請求量,例如控制某IP段內通過的DNS請求包限制在300個以內每秒,大于這個的請求認為可能是攻擊,直接丟棄。采取這樣的限制措施,需要對IP地址段設置對應的限制規則,在判斷是否為DNS攻擊時需要對規則進行逐項匹配,直至匹配成功,當限制規則較多時,判別效率會降低。

發明內容

鑒于上述問題,本發明提供了一種防御DNS攻擊的方法、裝置及系統,以克服上述問題或者至少部分地解決上述問題。

本發明一個進一步的目的在于簡化DNS攻擊的判斷流程,提高判斷DNS攻擊的效率。

本發明的第一方面提供了一種防御DNS攻擊的方法,包括:

接收請求源發送的DNS請求,獲取DNS請求的請求源IP地址;

確定所述IP地址的特征值;

在內存中查找得到與所述特征值對應的標識信息,所述標識信息包括白名單標識、黑名單標識和探測標識;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611183849.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品你懂的在线| 国产精品不卡在线| 欧美日韩中文字幕一区二区三区| 欧美日韩亚洲另类| 欧美一区二区三区白人| 日韩av在线导航| 艳妇荡乳欲伦2| 福利电影一区二区三区| 少妇bbwbbwbbw高潮| 日本aⅴ精品一区二区三区日| 在线亚洲精品| 伊人av中文av狼人av| 久久国产精品免费视频| 最新国产精品久久精品| 性old老妇做受| 91亚洲欧美强伦三区麻豆| 一区二区久久精品| 四季av中文字幕一区| 午夜诱惑影院| 国产精品久久久久久久久久久久久久不卡 | 国产在线视频二区| 国产一区二区三区午夜| 538国产精品| 色一情一乱一乱一区免费网站| 国产日韩欧美亚洲| 国产精品69av| 99久久免费精品视频| 亚洲精品日韩在线| 日韩av免费网站| 日韩精品中文字幕一区二区三区 | 日韩av一区不卡| 色狠狠色狠狠综合| 亚洲视频h| 国产一区免费在线观看| 狠狠色噜噜综合社区| 国产欧美一区二区三区不卡高清| 日本免费电影一区二区| 99久久精品国| 欧美精品五区| 久久黄色精品视频| 国产在线一区不卡| 欧美髙清性xxxxhdvid| 国产一区二区日韩| 久久一区二区精品| 久久久久久久亚洲视频| 国产亚洲欧美日韩电影网| 国产欧美一区二区在线| 国产精品一二三区免费| 久久精品综合| 欧美日韩偷拍一区| 欧美日韩国产一区在线| 国产一区在线视频播放| 99精品欧美一区二区三区美图| 国产精品九九九九九九| 久久久久久久亚洲视频| 91片在线观看| 午夜色大片| 国产精品偷乱一区二区三区| 亚洲福利视频一区| 自拍偷在线精品自拍偷写真图片| 亚洲欧美色图在线| 美女张开腿黄网站免费| ass韩国白嫩pics| 亚洲一卡二卡在线| 国产精品久久久麻豆| 夜夜躁狠狠躁日日躁2024| 免费观看xxxx9999片| 狠狠色噜噜狠狠狠狠69| 免费在线观看国产精品| 91免费看国产| 激情久久久久久| 玖玖精品国产| 午夜精品999| 国产91在| 精品久久综合1区2区3区激情| 秋霞av电影网| 国产精品高潮呻吟三区四区 | 国产精品视频久久久久| 日韩毛片一区| 久久99久久99精品免观看软件| 午夜亚洲影院| 国产精品三级久久久久久电影|