[發明專利]一種基于防火墻系統的DNS劫持防御方法、裝置及系統在審
| 申請號: | 201811295831.0 | 申請日: | 2018-11-01 |
| 公開(公告)號: | CN109361676A | 公開(公告)日: | 2019-02-19 |
| 發明(設計)人: | 張輝 | 申請(專利權)人: | 天津睿邦安通技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京弘權知識產權代理事務所(普通合伙) 11363 | 代理人: | 逯長明;許偉群 |
| 地址: | 300384 天津市濱海新*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 域名服務器 可信 防火墻系統 解析結果 授權域名服務器 裝置及系統 劫持 劫持防御 域名緩存 攔截 釣魚網站 防御功能 攻擊行為 域名信息 返回 申請 存儲 檢測 配置 | ||
1.一種基于防火墻系統的DNS劫持防御方法,其特征在于,所述方法包括:
S100、配置第一可信域名服務器地址和第二可信域名服務器至防火墻系統中;
S200、確定域名信息;
S300、發送所述域名信息至所述第一可信域名服務器、第二可信域名服務器和本地授權域名服務器;
S400、接收第一可信域名服務器發送的第一域名解析結果,以及,第二可信域名服務器發送的第二域名解析結果;
S500、判斷所述第一域名解析結果與所述第二域名解析結果是否相同;
S600、如果相同,確定第一域名解析結果和第二域名解析結果中的任一解析結果為綜合解析結果,將所述綜合解析結果添加至域名緩存列表;
S700、接收本地授權域名服務器返回的第三解析結果;
S800、遍歷所述域名緩存列表,判斷是否存在與第三解析結果相同的綜合解析結果;
S900、如果不存在與第三解析結果相同的綜合解析結果,所述防火墻系統攔截所述第三解析結果。
2.根據權利要求1所述的一種基于防火墻系統的DNS劫持防御方法,其特征在于,所述確定域名信息的步驟包括:
S201、防火墻系統監測DNS請求,并提取DNS請求中的域名;
S202、統計每個所述域名的請求次數;
S203、判斷每個所述域名的請求次數是否達到請求次數閾值;
S204、如果達到所述請求次數閾值,確定所述域名為學習域名,添加所述學習域名至域名緩存列表。
3.根據權利要求2所述的一種基于防火墻系統的DNS劫持防御方法,其特征在于,所述確定域名信息的步驟還包括:
配置自定義域名至所述域名緩存列表。
4.根據權利要求2所述的一種基于防火墻系統的DNS劫持防御方法,其特征在于,所述方法還包括:
統計所述學習域名在域名緩存列表中的存在時間;
判斷所述存在時間是否達到預設老化時間;
如果所述存在時間達到預設老化時間,刪除域名緩存列表中的所述學習域名,以及,所述學習域名對應的綜合解析結果。
5.一種基于防火墻系統的DNS劫持防御裝置,其特征在于,所述裝置包括:
配置單元100,用于配置第一可信域名服務器地址和第二可信域名服務器至防火墻系統中;
確定單元200,用于確定域名信息;
發送單元300,用于發送所述域名信息至所述第一可信域名服務器、第二可信域名服務器和本地授權域名服務器;
第一接收單元400,用于接收第一可信域名服務器發送的第一域名解析結果,以及,第二可信域名服務器發送的第二域名結果;
第一判斷單元500,用于判斷所述第一域名解析結果與所述第二域名解析結果是否相同;
第一添加單元600,用于如果相同,確定第一域名解析結果和第二域名解析結果中的任一解析結果為綜合解析結果,將所述綜合解析結果添加至域名緩存列表;
第二接收單元700,用于接收本地授權域名服務器返回的第三解析結果;
第二判斷單元800,用于遍歷所述域名緩存列表,判斷是否存在與第三解析結果相同的綜合解析結果;
攔截單元900、用于如果不存在與第三解析結果相同的綜合解析結果,所述防火墻系統攔截所述第三解析結果。
6.根據權利要求5所述的一種基于防火墻系統的DNS劫持防御裝置,其特征在于,所述確定單元包括:
提取單元201,用于防火墻系統監測DNS請求,并提取DNS請求中的域名;
第一統計單元202,用于統計每個所述域名的請求次數;
第三判斷單元203,用于判斷每個所述域名的請求次數是否達到請求次數閾值;
第二添加單元204,用于如果達到所述請求次數閾值,確定所述域名為學習域名,添加所述學習域名至域名緩存列表。
7.根據權利要求6所述的一種基于防火墻系統的DNS劫持防御裝置,其特征在于,所述確定單元還包括:
配置單元,用于配置自定義域名至所述域名緩存列表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于天津睿邦安通技術有限公司,未經天津睿邦安通技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811295831.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種信息安全保護的方法、系統及相關組件
- 下一篇:一種工業安全遠程通訊系統





