[發(fā)明專利]帶有編碼DNS級(jí)信息的網(wǎng)絡(luò)地址有效
| 申請(qǐng)?zhí)枺?/td> | 201780068210.6 | 申請(qǐng)日: | 2017-10-04 |
| 公開(公告)號(hào): | CN109983752B | 公開(公告)日: | 2022-02-25 |
| 發(fā)明(設(shè)計(jì))人: | 哈迪普·辛格·尤博爾;喬治·瓦斯克斯;克雷格·韋斯利·霍華德;安東·史帝芬·雷德林 | 申請(qǐng)(專利權(quán))人: | 亞馬遜技術(shù)有限公司 |
| 主分類號(hào): | H04L45/00 | 分類號(hào): | H04L45/00;H04L45/7453;H04L61/4511;H04L9/06;H04L9/14;H04L9/30;H04L9/32;H04L9/40;H04L101/604;H04L101/659 |
| 代理公司: | 北京天昊聯(lián)合知識(shí)產(chǎn)權(quán)代理有限公司 11112 | 代理人: | 張娜;李榮勝 |
| 地址: | 美國(guó)華*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 帶有 編碼 dns 信息 網(wǎng)絡(luò)地址 | ||
1.一種被配置成減輕對(duì)域名的網(wǎng)絡(luò)攻擊的內(nèi)容遞送系統(tǒng),其中所述域名與所述內(nèi)容遞送系統(tǒng)提供的內(nèi)容相關(guān)聯(lián),所述內(nèi)容遞送系統(tǒng)包括:
域名系統(tǒng)計(jì)算設(shè)備,所述域名系統(tǒng)計(jì)算設(shè)備包括配置有計(jì)算機(jī)可執(zhí)行指令的處理器,以便:
獲得用于將域名系統(tǒng)級(jí)信息編碼到所述域名系統(tǒng)計(jì)算設(shè)備提供的網(wǎng)絡(luò)地址中的一個(gè)或多個(gè)編碼規(guī)則,所述域名系統(tǒng)級(jí)信息是至少在客戶端計(jì)算設(shè)備請(qǐng)求解析標(biāo)識(shí)符時(shí)可用于域名系統(tǒng)服務(wù)的信息;
獲得將域名解析到網(wǎng)絡(luò)地址中的請(qǐng)求;
根據(jù)一個(gè)或多個(gè)編碼規(guī)則將所述域名編碼到所述網(wǎng)絡(luò)地址中;以及
響應(yīng)于所述請(qǐng)求而返回所述網(wǎng)絡(luò)地址;
計(jì)算設(shè)備,所述計(jì)算設(shè)備包括配置有計(jì)算機(jī)可執(zhí)行指令的處理器,以便:
獲得用于對(duì)由所述域名系統(tǒng)計(jì)算設(shè)備編碼到網(wǎng)絡(luò)地址中的域名系統(tǒng)級(jí)信息進(jìn)行解碼的一個(gè)或多個(gè)解碼規(guī)則;
檢測(cè)尋址到所述網(wǎng)絡(luò)地址的惡意數(shù)據(jù)分組,其中所述惡意數(shù)據(jù)分組形成對(duì)所述內(nèi)容遞送系統(tǒng)的網(wǎng)絡(luò)攻擊的至少一部分;
根據(jù)所述一個(gè)或多個(gè)解碼規(guī)則,從所述惡意數(shù)據(jù)分組尋址到的所述網(wǎng)絡(luò)地址來(lái)解碼所述域名;以及
將從所述惡意數(shù)據(jù)分組尋址到的所述網(wǎng)絡(luò)地址解碼的所述域名識(shí)別為所述網(wǎng)絡(luò)攻擊的目標(biāo)。
2.根據(jù)權(quán)利要求1所述的內(nèi)容遞送系統(tǒng),其中所述網(wǎng)絡(luò)地址被格式化為互聯(lián)網(wǎng)協(xié)議版本6(IPv6)地址。
3.根據(jù)權(quán)利要求1所述的內(nèi)容遞送系統(tǒng),其中所述一個(gè)或多個(gè)編碼規(guī)則指定要包括在所述網(wǎng)絡(luò)地址的各個(gè)位內(nèi)的信息。
4.根據(jù)權(quán)利要求1所述的內(nèi)容遞送系統(tǒng),其中所述網(wǎng)絡(luò)地址包括對(duì)應(yīng)于公共可尋址網(wǎng)絡(luò)上的路由信息的第一部分,以及包括編碼的域名系統(tǒng)級(jí)信息的第二部分。
5.根據(jù)權(quán)利要求1所述的內(nèi)容遞送系統(tǒng),其中所述計(jì)算設(shè)備是內(nèi)容服務(wù)器計(jì)算設(shè)備或網(wǎng)絡(luò)路由計(jì)算設(shè)備中的至少一者。
6.一種用于在編碼網(wǎng)絡(luò)地址內(nèi)提供域名系統(tǒng)級(jí)信息的計(jì)算機(jī)實(shí)現(xiàn)的方法,所述計(jì)算機(jī)實(shí)現(xiàn)的方法包括:
獲得用于將域名系統(tǒng)級(jí)信息編碼到所述編碼網(wǎng)絡(luò)地址中并從所述編碼網(wǎng)絡(luò)地址解碼域名系統(tǒng)級(jí)信息的一個(gè)或多個(gè)規(guī)則,其中所述規(guī)則指定所述域名系統(tǒng)級(jí)信息在被編碼在所述編碼網(wǎng)絡(luò)地址中時(shí)的格式以及所述編碼網(wǎng)絡(luò)地址的用于表示所述域名系統(tǒng)級(jí)信息的各個(gè)位;
接收將域名解析到網(wǎng)絡(luò)地址中的域名系統(tǒng)請(qǐng)求;
使用所述一個(gè)或多個(gè)規(guī)則將與所述域名系統(tǒng)請(qǐng)求相關(guān)聯(lián)的域名系統(tǒng)級(jí)信息編碼到所述網(wǎng)絡(luò)地址中;
響應(yīng)于所述域名系統(tǒng)請(qǐng)求而返回所述網(wǎng)絡(luò)地址;
接收尋址到所述網(wǎng)絡(luò)地址的網(wǎng)絡(luò)分組;
使用所述一個(gè)或多個(gè)規(guī)則從所述網(wǎng)絡(luò)地址解碼所述域名系統(tǒng)級(jí)信息;以及
至少部分地基于從所述網(wǎng)絡(luò)地址解碼的所述域名系統(tǒng)級(jí)信息來(lái)路由所述網(wǎng)絡(luò)分組。
7.根據(jù)權(quán)利要求6所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中所述域名系統(tǒng)級(jí)信息包括所述域名、與所述域名相關(guān)聯(lián)的安全性信息、所述域名系統(tǒng)請(qǐng)求的定時(shí)信息、指定所述域名系統(tǒng)請(qǐng)求的來(lái)源的信息、或指示至少部分地基于所述域名系統(tǒng)請(qǐng)求生成的所述網(wǎng)絡(luò)地址的有效性的有效性信息中的至少一者。
8.根據(jù)權(quán)利要求6所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中所述域名系統(tǒng)級(jí)信息包括所述域名,所述計(jì)算機(jī)實(shí)現(xiàn)的方法還包括:
將所述網(wǎng)絡(luò)分組識(shí)別為惡意的并形成網(wǎng)絡(luò)攻擊的至少一部分;以及
將從所述惡意網(wǎng)絡(luò)分組尋址到的所述網(wǎng)絡(luò)地址解碼的所述域名識(shí)別為所述網(wǎng)絡(luò)攻擊的目標(biāo)。
9.根據(jù)權(quán)利要求6所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中所述域名系統(tǒng)級(jí)信息包括有效性信息,并且其中至少部分地基于從所述網(wǎng)絡(luò)地址解碼的所述域名系統(tǒng)級(jí)信息來(lái)路由所述網(wǎng)絡(luò)分組包括:
檢測(cè)到所述有效性信息指示網(wǎng)絡(luò)分組被尋址到無(wú)效的網(wǎng)絡(luò)地址;以及
丟棄所述網(wǎng)絡(luò)分組。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于亞馬遜技術(shù)有限公司,未經(jīng)亞馬遜技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780068210.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 體征碼及其編碼方法
- 編碼裝置和編碼方法以及解碼裝置和解碼方法
- 聲音信號(hào)編碼方法、聲音信號(hào)解碼方法、編碼裝置、解碼裝置、聲音信號(hào)處理系統(tǒng)、聲音信號(hào)編碼程序以及聲音信號(hào)解碼程序
- 用于下一代視頻的編碼/未編碼的數(shù)據(jù)的內(nèi)容自適應(yīng)熵編碼
- 編碼光符號(hào)編碼
- 一種可變幀率的編碼方法及裝置
- 一種物聯(lián)網(wǎng)編碼方法及系統(tǒng)
- 點(diǎn)陣編碼及解碼方法
- 一種視頻編碼方法、裝置和存儲(chǔ)介質(zhì)
- 視頻編碼方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 實(shí)現(xiàn)DNS區(qū)創(chuàng)建同步的方法、服務(wù)器以及域名系統(tǒng)
- 一種實(shí)現(xiàn)可離線化DNS服務(wù)的方法及裝置
- DNS查詢流量控制方法、設(shè)備和系統(tǒng)
- 一種避免DNS污染的方法
- 用于集成內(nèi)部和云域名系統(tǒng)的方法和系統(tǒng)
- 一種DNS數(shù)據(jù)包轉(zhuǎn)發(fā)方法、系統(tǒng)及路由器
- 一種VPN客戶端代理DNS的方法及裝置
- 區(qū)塊鏈域名系統(tǒng)DNS系統(tǒng)的數(shù)據(jù)更新方法及網(wǎng)絡(luò)節(jié)點(diǎn)
- 一種DNS域名獲取系統(tǒng)及方法
- 域名劫持防御方法及裝置、計(jì)算機(jī)裝置及存儲(chǔ)介質(zhì)
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





