日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于DNS進行防CC攻擊的方法在審

專利信息
申請號: 201710854025.1 申請日: 2017-09-20
公開(公告)號: CN107786539A 公開(公告)日: 2018-03-09
發明(設計)人: 楊玉豐;范淵 申請(專利權)人: 杭州安恒信息技術有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L29/08;H04L29/12
代理公司: 杭州中成專利事務所有限公司33212 代理人: 周世駿
地址: 310051 浙江省杭州*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 dns 進行 cc 攻擊 方法
【說明書】:

技術領域

發明是關于網絡安全領域,特別涉及一種基于DNS進行防CC攻擊的方法。

背景技術

HTTP CC是一種針對應用層為HTTP協議的DDoS攻擊,目的是消耗web服務器的系統資源,使其無法正常提供web服務。對于CC攻擊,通常采用的是ISP近源清洗、云清洗、本地安全網關防CC的縱深防御體系,對惡意流量進行逐層次過濾,達到對CC攻擊的防護和抑制。但CC攻擊只能緩解而不能完全防御,因為不論是ISP近源清洗,云清洗,或者是在OS/AP的網絡層處理,都需要去識別攻擊流量。

在攻擊流量足夠大時,單單識別攻擊流量所消耗的系統資源,都足以使防護設備無法應對,從而放過攻擊流量,導致web服務器遭受攻擊。我們如何在縱深防御體系進行加強,以更大程度上緩解CC攻擊,市場前景看好。

發明內容

本發明的主要目的在于克服現有技術中的不足,提供一種能作為現有HTTP CC縱深防護體系的一個擴展,且能利用較小的系統計算資源從根本上完成大量的HTTP CC攻擊防護的方法。為解決上述技術問題,本發明的解決方案是:

提供一種基于DNS進行防CC攻擊的方法,當用戶IP發起對目標服務器的訪問前,須先向權威DNS服務器發起DNS查詢,用于獲取目標服務器的IP地址,所述基于DNS進行防CC攻擊的方法具體是指:在該權威DNS服務器上收到用戶IP的DNS查詢請求后,在DNS域名解析過程中加入下述步驟:

將攻擊IP列表加入到權威DNS服務器的黑名單,若進行DNS查詢的用戶IP在黑名單中,該用戶IP為惡意IP,則不將目標服務器的IP地址返回給該惡意IP,返回給該惡意IP的是和目標服務器的IP地址不相關的地址(即對中識別為惡意IP的查詢請求,將域名解析結果重寫成一個確認不危害公網的IP地址,比如私有IP,環回IP地址等,即返回的重寫的IP地址并非實際的WEB服務器IP地址,這些惡意IP的攻擊流量就再也不會發送到期望的攻擊目標);

所述攻擊IP列表中是訪問速率異常或者集中訪問某些頁面的源IP(作為一套完整的防御DDOS解決方案的一部分,總會在被保護的WEB服務器前部署安全網關,即部署在本地的安全網關;安全網關通常都會具有防CC功能模塊,在本地安全網關處會進行CC防護,安全網關使用一些基于源IP訪問web服務器的諸如訪問速率、訪問某個頁面的集中程度等行為可以判定該IP是否為正常用戶;訪問速率異常或者集中訪問某些頁面的源IP即可被列入攻擊IP列表)。

在本發明中,所述權威DNS服務器還內置有第三方IP地址庫,來識別源IP(用戶IP)的區域位置,實現只允許特定區域的用戶訪問,丟棄其他區域用戶的非法訪問;

所述第三方IP地址庫中包含每個IP地址的區域位置,從而能用于識別源IP的區域位置(可采用ipip.net地址庫、淘寶IP地址庫或者百度IP地址庫等第三方IP地址庫實現)。

提供一種權威DNS服務器,包括處理器,適于實現各指令;以及存儲設備,適于存儲多條指令,所述指令適用于由處理器加載并執行:

在該權威DNS服務器上收到用戶IP的DNS查詢請求后,在DNS域名解析過程中加入下述步驟:

將攻擊IP列表加入到權威DNS服務器的黑名單,若進行DNS查詢的用戶IP在黑名單中,該用戶IP為惡意IP,則不將目標服務器的IP地址返回給該惡意IP,返回給該惡意IP的是和目標服務器的IP地址不相關的地址(即對中識別為惡意IP的查詢請求,將域名解析結果重寫成一個確認不危害公網的IP地址,比如私有IP,環回IP地址等,即返回的重寫的IP地址并非實際的WEB服務器IP地址,這些惡意IP的攻擊流量就再也不會發送到期望的攻擊目標);

所述攻擊IP列表中是訪問速率異常或者集中訪問某些頁面的源IP(作為一套完整的防御DDOS解決方案的一部分,總會在被保護的WEB服務器前部署安全網關,即部署在本地的安全網關;安全網關通常都會具有防CC功能模塊,在本地安全網關處會進行CC防護,安全網關使用一些基于源IP訪問web服務器的諸如訪問速率、訪問某個頁面的集中程度等行為可以判定該IP是否為正常用戶;訪問速率異常或者集中訪問某些頁面的源IP即可被列入攻擊IP列表)。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術有限公司,未經杭州安恒信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710854025.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩国产精品一区二区| 欧美性xxxxx极品少妇| www.午夜av| 理论片午午伦夜理片在线播放| 日韩精品一区二区久久 | 狠狠色综合久久婷婷色天使| 国产一区免费在线| 亚洲精品主播| 国产精品偷乱一区二区三区| 91精品视频一区二区三区| 91看片免费| 狠狠色狠狠色综合久久第一次| 精品一区欧美| 激情久久综合| 国产视频一区二区视频| 日本高清一二三区| 蜜臀久久99精品久久久久久网站| 国产一区二区三区中文字幕| 在线精品国产一区二区三区88 | 国产无套精品一区二区| 亚洲欧洲精品一区二区三区不卡| 日韩精品一区二区不卡| 国内精品久久久久久久星辰影视| 欧美一区二区三区激情在线视频| 日韩一级片在线免费观看| 久久不卡一区| 国产jizz18女人高潮| 偷拍自中文字av在线| 亚洲1区2区3区4区| 93久久精品日日躁夜夜躁欧美| 亚洲欧美一卡| 亚洲国产精品精品| 中文字幕在线乱码不卡二区区| 国产淫片免费看| 国久久久久久| 综合欧美一区二区三区 | 国产精品国产三级国产aⅴ下载| 日韩精品一区二区av| 国产一卡二卡在线播放| 97久久国产精品| 午夜三级大片| 欧美hdxxxx| 99国产精品永久免费视频| 麻豆91在线| 久久精品国产一区二区三区| 天天射欧美| 91精品国模一区二区三区| 国产午夜亚洲精品羞羞网站| 热久久一区二区| 欧美日韩精品在线播放| 久久国产免费视频| 91精品久久久久久久久久| 国产一卡在线| 日韩一级视频在线| 国产精品高潮在线| 欧美一区二区三区在线免费观看| 免费午夜片| 亚洲四区在线| 国产精品视频一二区| 日韩精品一区二区中文字幕| 日韩av在线播| 午夜大片男女免费观看爽爽爽尤物| 99热久久这里只精品国产www| 一级女性全黄久久生活片免费| 91精品国产九九九久久久亚洲 | 一区二区欧美精品| 97久久精品人人做人人爽| 国产一级在线免费观看| 亚洲国产精品一区在线| 一本一道久久a久久精品综合蜜臀 国产三级在线视频一区二区三区 日韩欧美中文字幕一区 | 国产精品久久91| 国产精品亚洲精品| 国产日韩欧美网站| 日本美女视频一区二区| 午夜a电影| 日本五十熟hd丰满| 鲁一鲁一鲁一鲁一鲁一av| 国产精品久久久综合久尹人久久9| 一区二区在线国产| 狠狠色噜噜狠狠狠狠2021免费| 日韩在线一区视频| 欧美日本三级少妇三级久久|