[发明专利]一种攻击防范方法和装置无效
申请号: | 200810068217.0 | 申请日: | 2008-06-28 |
公开(公告)号: | CN101321055A | 公开(公告)日: | 2008-12-10 |
发明(设计)人: | 肖洪亮;毛世峰;张进军 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 攻击 防范 方法 装置 | ||
2、如权利要求1所述的方法,其特征在于,验证所述源地址是真实的源地址的步骤包括:
向所述源地址对应的客户端发送一个源探测报文;
接收到客户端发送的合法的响应报文,则确认所述源地址是真实的源地址。
3、如权利要求1所述的方法,其特征在于,验证所述源地址是真实的源地址的步骤包括:
以所述源地址为关键词查询真实源列表;
真实源列表中包含该源地址,则确认所述源地址是真实的源地址。
4、如权利要求3所述的方法,其特征在于,验证所述源地址是真实的源地址步骤之后还包括:
检测所述源地址的源行为正常。
5、如权利要求4所述的方法,其特征在于,检测所述源地址的源行为正常的步骤包括:
确认所述源地址不对应过滤标记;和/或
根据该域名解析请求更新所述源地址对应的行为检测字段,所述行为检测字段不超过配置阀值,则确认该源行为正常。
6、如权利要求1所述的方法,其特征在于,验证所述源地址是真实的源地址的步骤包括:
以所述源地址为关键词查询真实源列表;
如果真实源列表中不包含该源地址,向所述源地址对应的客户端发送一个源探测报文;
接收到客户端发送的合法的响应报文,则确认所述源地址是真实的源地址。
7、如权利要求1所述的方法,其特征在于,还包括:
将所述源地址存入真实源列表。
8、如权利要求1-6任一权利要求所述的方法,其特征在于,还包括:
验证所述源地址不是真实的源地址;
不向DNS服务器转发所述域名解析请求。
9、一种检测设备,用于攻击防范,其特征在于,包括:
接收单元,用于接收来自客户端的域名解析请求,并获得所述域名解析请求的源地址;
验证单元,用于验证所述源地址是真实的源地址;
转发单元,用于根据验证单元的输出结果,向DNS服务器转发所述域名解析请求。
10、如权利要求9所述的检测设备,其特征在于,还包括:
源行为检查单元,用于验证该源地址对应的源行为正常;
其中,所述转发单元,用于根据源行为检测单元的输出结果,向DNS服务器转发所述域名解析请求。
11、如权利要求9所述的检测设备,其特征在于,所述验证单元包括:
发送单元,用于向所述源地址对应的客户端发送一个源探测报文;
响应接收单元,用于接收客户端发送的针对所述源探测报文的响应报文;
合法性验证单元,用于验证所述响应报文的合法性,并输出所述源地址是真实的源地址的结果。
12、如权利要求9或10所述的检测设备,其特征在于,所述验证单元包括:
真实源列表,存储有至少一个真实的源地址;
检索单元,用于以所述源地址为关键词查询真实源列表,并在查到所述源地址时,输出所述源地址是真实的源地址的结果。
13、如权利要求9或10所述的检测设备,其特征在于,所述验证单元包括:
真实源列表,存储有至少一个真实的源地址及源地址对应的行为检测字段;
检索单元,用于以所述源地址为关键词查询真实源列表,在查到所述源地址时,输出所述源地址是真实的源地址的结果;在未查到所述源地址时,输出无对应地址的结果;
发送单元,用于在接收到无对应地址的结果时,判断所述行为检测字段正常时,用于向所述源地址对应的客户端发送一个源探测报文;
响应接收单元,用于接收客户端发送的针对所述源探测报文的响应报文;
合法性验证单元,用于验证所述响应报文的合法性,并输出所述源地址是真实的源地址的结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810068217.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:楼宇空调热能回收系统
- 下一篇:一种绿色环保床垫