[發(fā)明專利]可用于DDoS攻擊的DNS反射器檢測(cè)方法、系統(tǒng)、設(shè)備及可讀存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202110605421.7 | 申請(qǐng)日: | 2021-05-31 |
| 公開(公告)號(hào): | CN113285953B | 公開(公告)日: | 2022-07-12 |
| 發(fā)明(設(shè)計(jì))人: | 馬小博;劉東錦;瞿建;潘鵬宇;李森;卞華峰;王鑫 | 申請(qǐng)(專利權(quán))人: | 西安交通大學(xué) |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 西安通大專利代理有限責(zé)任公司 61200 | 代理人: | 朱海臨 |
| 地址: | 710049 *** | 國(guó)省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 ddos 攻擊 dns 反射 檢測(cè) 方法 系統(tǒng) 設(shè)備 可讀 存儲(chǔ) 介質(zhì) | ||
1.一種可用于DDoS攻擊的DNS反射器檢測(cè)方法,其特征在于,包括以下步驟:
S1,采集可用于反射攻擊的DNS遞歸服務(wù)器的IP地址集合;
S2,計(jì)算已知IP地址集合的DNS遞歸服務(wù)器攻擊潛能函數(shù),對(duì)獲取的攻擊潛能函數(shù)進(jìn)行排序,取前N個(gè)DNS反射器作為潛在可用于DDoS攻擊反射器,并對(duì)已知位置的攻擊目標(biāo)進(jìn)行DDoS攻擊;
對(duì)IP地址集合中所有IP地址進(jìn)行DNS掃描得到各IP地址的DNS信息向量,形成DNS信息向量集合;
DNS信息向量IX為:
IX={IP,SEC,ANY,RT,Country,City,Lat,Long,Time}
其中IP是被掃描的DNS服務(wù)器的IP地址,SEC是DNS服務(wù)器是否支持DNSSEC協(xié)議標(biāo)記,0表示不支持,1表示支持;ANY是DNS服務(wù)器是否支持Any類型的DNS解析請(qǐng)求標(biāo)記,0表示不支持,1表示支持;RT是DNS服務(wù)器響應(yīng)的DNS請(qǐng)求數(shù)量在所有發(fā)送的DNS請(qǐng)求數(shù)量中所占的比例;Country是DNS服務(wù)器的IP所在的國(guó)家名稱;City是DNS服務(wù)器的IP所在的城市名稱;Lat是DNS服務(wù)器的IP所在的緯度;Long是DNS服務(wù)器的IP所在的經(jīng)度;Time是本次掃描的時(shí)間;
獲取已知位置的攻擊目標(biāo)的位置特征向量LV:
LV={IP,Country,City,Lat,Long}
其中,IP是DDoS攻擊目標(biāo)的IP地址,Country是DDoS攻擊目標(biāo)的IP所在的國(guó)家名稱,City是DDoS攻擊目標(biāo)的IP所在的城市名稱,Lat是DDoS攻擊目標(biāo)的IP所在的緯度,Long是DDoS攻擊目標(biāo)的IP所在的經(jīng)度;
對(duì)DNS信息向量集合中的DNS信息向量和攻擊目標(biāo)的位置特征向量使用攻擊潛能函數(shù)計(jì)算攻擊潛能QXV:
QXV=ARX+WXV
其中,ARX為DNS信息向量中IP對(duì)應(yīng)的DNS反射器的放大潛力的一個(gè)函數(shù);WXV為DNS信息向量中IP對(duì)應(yīng)的DNS反射器和DDoS攻擊目標(biāo)IP的位置特征向量中IP對(duì)應(yīng)的受害者主機(jī)之間位置關(guān)系的一個(gè)函數(shù);
ARX為:
ARX=α1*IX[SEC]+α2*IX[ANY]+(1+IX[RT])
其中,IX[SEC]表示DNS信息向量IX中SEC元素的值,IX[ANY]表示DNS信息向量IX中ANY元素的值,IX[RT]表示DNS信息向量IX中RT元素的值,α1和α2為常數(shù);
WXV為:
WXV=β1*SP(IX[IP],LV[IP])+β2*S(IX[Country],LV[Country])+β3*S(IX[City],LV[City])+β4*Dis(IX,LV)
其中,β1、β2、β3、β4為常數(shù),SP(IP1,IP2)表示IP地址IP1和IP地址IP2的網(wǎng)段相似度,若兩個(gè)IP地址的前R位相同,則它們的網(wǎng)段相似度為R,S(S1,S2)表示字符串S1和字符串S2的完全匹配距離,Dis(IX,LV)表示IX中的經(jīng)緯度和LV中的經(jīng)緯度之間的地理距離等級(jí);S(S1,S2)的定義如下:
Dis(IX,LV)的定義如下:
S3,使用攻擊效果函數(shù)對(duì)DDoS攻擊的攻擊效果進(jìn)行評(píng)估,若攻擊效果大于等于設(shè)定閾值Y,則該DNS反射器潛在可用于DDoS攻擊,否則不可用,即可實(shí)現(xiàn)可用于DDoS攻擊的DNS反射器的快速檢測(cè);其中攻擊效果函數(shù)為:
GXV=Bind1-Bind2
其中,Bind1表示正常情況下DDoS攻擊目標(biāo)的出口帶寬,Bind2表示攻擊情況下DDoS攻擊目標(biāo)的出口帶寬。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安交通大學(xué),未經(jīng)西安交通大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110605421.7/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 抵御DDOS攻擊的方法
- 一種DDoS攻擊的防御方法、系統(tǒng)及相關(guān)設(shè)備
- 檢測(cè)及防御DDoS攻擊的裝置及方法
- 一種防護(hù)DDOS攻擊的方法及系統(tǒng)
- 一種DDoS攻擊確定方法及裝置
- DDoS攻擊檢測(cè)的方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- DDoS防護(hù)配置檢測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種分布式實(shí)時(shí)DDoS攻擊檢測(cè)方法
- 一種分布式實(shí)時(shí)DDoS攻擊防護(hù)系統(tǒng)及方法
- 一種基于頁(yè)型網(wǎng)絡(luò)實(shí)現(xiàn)物聯(lián)網(wǎng)DDoS流量的檢測(cè)方法、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 實(shí)現(xiàn)DNS區(qū)創(chuàng)建同步的方法、服務(wù)器以及域名系統(tǒng)
- 一種實(shí)現(xiàn)可離線化DNS服務(wù)的方法及裝置
- DNS查詢流量控制方法、設(shè)備和系統(tǒng)
- 一種避免DNS污染的方法
- 用于集成內(nèi)部和云域名系統(tǒng)的方法和系統(tǒng)
- 一種DNS數(shù)據(jù)包轉(zhuǎn)發(fā)方法、系統(tǒng)及路由器
- 一種VPN客戶端代理DNS的方法及裝置
- 區(qū)塊鏈域名系統(tǒng)DNS系統(tǒng)的數(shù)據(jù)更新方法及網(wǎng)絡(luò)節(jié)點(diǎn)
- 一種DNS域名獲取系統(tǒng)及方法
- 域名劫持防御方法及裝置、計(jì)算機(jī)裝置及存儲(chǔ)介質(zhì)





