[發明專利]Sinkhole域名處理方法及服務器有效
| 申請號: | 201810075987.1 | 申請日: | 2018-01-26 |
| 公開(公告)號: | CN109688236B | 公開(公告)日: | 2021-07-30 |
| 發明(設計)人: | 魯瑋克 | 申請(專利權)人: | 北京微步在線科技有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12 |
| 代理公司: | 北京金信知識產權代理有限公司 11225 | 代理人: | 黃威;喻嶸 |
| 地址: | 100086 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | sinkhole 域名 處理 方法 服務器 | ||
1.一種Sinkhole域名處理方法,其特征在于,包括:
步驟1,對沉洞Sinkhole IP地址進行域名反解析查詢,以獲取與所述Sinkhole IP地址相關聯的至少一個域名,其中,所述Sinkhole IP地址為經過Sinkhole技術處理后重新指向的IP地址;
步驟2,獲取所述Sinkhole IP地址相關聯的域名的相關信息,所述相關信息包括所述域名的上下文信息、所述域名對應的DNS服務器地址和/或所述域名的查詢信息;
步驟3,根據所述相關信息進行Sinkhole域名的判定;
步驟4,根據所述判定的結果獲取新出現的所述Sinkhole域名;其中,
所述步驟3包括:
步驟31,對所述域名相關上下文進行判斷,判斷其是否符合Sinkhole的相關特征;
步驟32,對所述域名的查詢信息、域名服務器記錄進行分析,并根據所述域名的查詢信息、域名服務器記錄分別對應的權值,計算所述域名是所述Sinkhole域名的概率,以實現所述Sinkhole域名的判定;
所述步驟4包括:
步驟41,將判定的所述Sinkhole域名與預存儲的原始Sinkhole域名進行對比;
步驟42,根據對比結果獲取新出現的所述Sinkhole域名;
所述步驟1包括:將存儲在數據庫中的已知的Sinkhole IP地址進行解析;
獲取所述Sinkhole IP地址對應的多個的域名,所述域名中包括所述Sinkhole域名。
2.根據權利要求1所述的Sinkhole域名處理方法,其特征在于,所述步驟4具體包括:
對預存儲的Sinkhole IP地址進行反解析域名的多次查詢,將不同時間段內進行的第一查詢結果與第二查詢結果進行比對,得到新增域名;
對所述新增域名的DNS服務器地址進行查詢,獲取新增Sinkhole域名。
3.根據權利要求1所述的Sinkhole域名處理方法,其特征在于,所述步驟3還包括:基于所述Sinkhole IP地址,對解析所述Sinkhole IP地址的域名的DNS服務器進行過濾,以過濾掉所述DNS服務器地址。
4.根據權利要求1所述的Sinkhole域名處理方法,其特征在于,所述方法還包括:對所述Sinkhole域名進行分析,獲取與所述Sinkhole域名相關聯的主機的相關信息。
5.根據權利要求1所述的Sinkhole域名處理方法,其特征在于,所述方法還包括:將獲取的新出現的所述Sinkhole域名存儲到數據庫中以更新所述Sinkhole域名的所述相關信息。
6.一種服務器,其特征在于,包括處理器和存儲器,所述存儲器中存儲有可執行程序,所述處理器執行所述可執行程序以執行如下步驟:步驟1,對沉洞Sinkhole IP地址進行域名反解析查詢,其中,所述Sinkhole IP地址為經過Sinkhole技術處理后重新指向的IP地址;
步驟2,獲取所述Sinkhole IP地址相關聯的域名的相關信息,所述相關信息包括所述域名的上下文信息、所述域名對應的DNS服務器地址和/或所述域名的查詢信息;
步驟3,根據所述相關信息進行Sinkhole域名的判定;
步驟4,根據所述判定的結果獲取新出現的所述Sinkhole域名;其中,
所述步驟3包括:
步驟31,對所述域名相關上下文進行判斷,判斷其是否符合Sinkhole的相關特征;
步驟32,對所述域名的查詢信息、域名服務器記錄進行分析,并根據所述域名的查詢信息、域名服務器記錄分別對應的權值,計算所述域名是所述Sinkhole域名的概率,以實現所述Sinkhole域名的判定;
所述步驟4包括:
步驟41,將判定的所述Sinkhole域名與預存儲的原始Sinkhole域名進行對比;
步驟42,根據對比結果獲取新出現的所述Sinkhole域名;
所述步驟1包括:將存儲在數據庫中的已知的Sinkhole IP地址進行解析;
獲取所述Sinkhole IP地址對應的多個的域名,所述域名中包括所述Sinkhole域名。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京微步在線科技有限公司,未經北京微步在線科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810075987.1/1.html,轉載請聲明來源鉆瓜專利網。





