[發(fā)明專利]基于IP白名單的域名檢測(cè)方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202010166190.X | 申請(qǐng)日: | 2020-03-11 |
| 公開(公告)號(hào): | CN111404912A | 公開(公告)日: | 2020-07-10 |
| 發(fā)明(設(shè)計(jì))人: | 張曉飛 | 申請(qǐng)(專利權(quán))人: | 成都千立網(wǎng)絡(luò)科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08;H04L29/12 |
| 代理公司: | 成都虹橋?qū)@聞?wù)所(普通合伙) 51124 | 代理人: | 李凌峰 |
| 地址: | 610000 四川省成都市中國(guó)(四川)自由貿(mào)*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 ip 名單 域名 檢測(cè) 方法 裝置 | ||
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,本發(fā)明旨在解決現(xiàn)有的域名檢測(cè)方法導(dǎo)致網(wǎng)頁(yè)回復(fù)慢的問題,提出一種基于IP白名單的域名檢測(cè)方法及裝置,所述方法包括以下步驟:接收來自網(wǎng)頁(yè)或云端的配置,生成域名白名單;根據(jù)所述域名白名單中的域名信息分別周期性的發(fā)出DNS請(qǐng)求報(bào)文,若得到DNS回復(fù),將對(duì)應(yīng)域名信息解析后得到的IP地址信息保存至IP白名單中實(shí)時(shí)監(jiān)控客戶端發(fā)出的數(shù)據(jù)流,獲取所述數(shù)據(jù)流對(duì)應(yīng)的目的IP地址,并基于所述IP白名單進(jìn)行IP地址匹配;根據(jù)IP地址匹配結(jié)果決定是否放行所述數(shù)據(jù)流。本發(fā)明在客戶端訪問域名時(shí)無需觸發(fā)匹配和關(guān)聯(lián)動(dòng)作,提高了網(wǎng)頁(yè)回復(fù)速度。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體來說涉及一種域名檢測(cè)方法及裝置。
背景技術(shù)
我國(guó)互聯(lián)網(wǎng)市場(chǎng)規(guī)模和用戶高速增長(zhǎng),但隨著信息化水平和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展來自網(wǎng)絡(luò)安全方面的威脅也層出不窮,特別是僵尸、木馬等惡意程序給我們帶來了極大的網(wǎng)絡(luò)安全威脅。DNS(域名系統(tǒng))作為互聯(lián)網(wǎng)重要的基礎(chǔ)設(shè)施,它主要負(fù)責(zé)完成IP地質(zhì)與域名之間的相互轉(zhuǎn)換,由于DNS的開放性,黑客常會(huì)構(gòu)造許多惡意域名進(jìn)行網(wǎng)絡(luò)攻擊。
現(xiàn)有技術(shù)中通常通過以下方式進(jìn)行惡意域名檢測(cè)來避免上述網(wǎng)絡(luò)攻擊:當(dāng)客戶端發(fā)現(xiàn)DNS請(qǐng)求報(bào)文后,劫持DNS回復(fù)報(bào)文,并把DNS回復(fù)報(bào)文中包含的域名和IP地址對(duì)應(yīng)關(guān)系發(fā)送到對(duì)應(yīng)的判定模塊,如果域名包含在其白名單中,則更新域名對(duì)應(yīng)的IP地址,并在防火墻中放行訪問此IP地址的報(bào)文,如果不在,則丟棄該報(bào)文。雖然這種方式能夠有效對(duì)惡意域名進(jìn)行檢測(cè),但其在客戶端訪問域名時(shí)觸發(fā)匹配和關(guān)聯(lián)動(dòng)作,導(dǎo)致客戶端訪問不在本地緩存但在白名單中包含的域名時(shí),存在速度慢,網(wǎng)頁(yè)回復(fù)不夠快的問題。
發(fā)明內(nèi)容
本發(fā)明旨在解決現(xiàn)有的域名檢測(cè)方法導(dǎo)致網(wǎng)頁(yè)回復(fù)慢的問題,提出一種基于IP白名單的域名檢測(cè)方法及裝置。
本發(fā)明解決上述技術(shù)問題所采用的技術(shù)方案是:基于IP白名單的域名檢測(cè)方法,包括以下步驟:
步驟1.接收來自網(wǎng)頁(yè)或云端的配置,生成域名白名單;
步驟2.根據(jù)所述域名白名單中的域名信息分別周期性的發(fā)出DNS請(qǐng)求報(bào)文,若得到DNS回復(fù),將對(duì)應(yīng)域名信息解析后得到的IP地址信息保存至IP白名單中;
步驟3.實(shí)時(shí)監(jiān)控客戶端發(fā)出的數(shù)據(jù)流,獲取所述數(shù)據(jù)流對(duì)應(yīng)的目的IP地址,并基于所述IP白名單進(jìn)行IP地址匹配;
步驟4.根據(jù)IP地址匹配結(jié)果決定是否放行所述數(shù)據(jù)流。
進(jìn)一步的,為實(shí)現(xiàn)IP地址的匹配,步驟3中,所述基于所述IP白名單進(jìn)行IP地址匹配具體包括:
判斷所述目標(biāo)IP地址是否在IP白名單中,若是,則IP地址匹配成功,否則,IP地址匹配失敗。
進(jìn)一步的,為實(shí)現(xiàn)對(duì)惡意域名的攔截,所述根據(jù)IP地址匹配結(jié)果決定是否放行所述數(shù)據(jù)流具體包括:
若IP地址匹配失敗,則禁止放行所述數(shù)據(jù)流,并丟棄對(duì)應(yīng)的DNS報(bào)文,若IP地址匹配成功,則放行所述數(shù)據(jù)流。
為進(jìn)一步提高網(wǎng)頁(yè)回復(fù)速度,還包括:
若IP地址匹配成功,則標(biāo)記對(duì)應(yīng)的數(shù)據(jù)流,當(dāng)客戶端下次發(fā)出該數(shù)據(jù)流時(shí)不進(jìn)入匹配流程,直接放行。
本發(fā)明還提出一種基于IP白名單的域名檢測(cè)系統(tǒng),包括:
配置模塊,用于接收來自網(wǎng)頁(yè)或云端的配置,生成域名白名單;
更新模塊,用于根據(jù)所述域名白名單中的域名信息分別周期性的發(fā)出DNS請(qǐng)求報(bào)文,若得到DNS回復(fù),將對(duì)應(yīng)域名信息解析后得到的IP地址信息保存至IP白名單中;
匹配模塊,用于實(shí)時(shí)監(jiān)控客戶端發(fā)出的數(shù)據(jù)流,獲取所述數(shù)據(jù)流對(duì)應(yīng)的目的IP地址,并基于所述IP白名單進(jìn)行IP地址匹配;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都千立網(wǎng)絡(luò)科技有限公司,未經(jīng)成都千立網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010166190.X/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 互聯(lián)網(wǎng)協(xié)議電話系統(tǒng)及其方法
- 虛擬機(jī)的IP地址的劃分方法
- 使非IP設(shè)備接入虛擬IP網(wǎng)絡(luò)的方法和系統(tǒng)
- CC通道檢測(cè)方法
- 一種IP地址評(píng)估方法及裝置
- 一種調(diào)度軟交換IP話機(jī)故障檢測(cè)報(bào)警系統(tǒng)
- 一種網(wǎng)絡(luò)攻擊的IP地址分析方法、裝置和存儲(chǔ)介質(zhì)
- 靜態(tài)IP與動(dòng)態(tài)IP的沖突檢測(cè)方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- IP地址段查找方法與業(yè)務(wù)調(diào)度方法、裝置、電子設(shè)備
- 一種IP檢測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





