[发明专利]一种DNS查询请求的处理方法及设备有效

专利信息
申请号: 201110355303.1 申请日: 2011-11-10
公开(公告)号: CN102413201A 公开(公告)日: 2012-04-11
发明(设计)人: 张大顺 申请(专利权)人: 上海牙木通讯技术有限公司
主分类号: H04L29/12 分类号: H04L29/12
代理公司: 北京同达信恒知识产权代理有限公司 11291 代理人: 李娟
地址: 200030 上海市徐汇*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 dns 查询 请求 处理 方法 设备
【说明书】:

技术领域

发明涉及通信网络技术领域,特别涉及一种DNS查询请求的处理方法及设备。

背景技术

在网络通信中,通常将IP(Internet Protocol,因特网协议)地址作为主机的网络层标识,由于IP地址是由一串数字组成,不便于记忆,于是为了便于记忆产生了与IP地址对应的主机域名。在通信过程中,由于需要使用主机的IP地址对该主机进行访问,因此需要能够将主机域名转换成相应的IP地址。

从静态角度来看,DNS(Domain Name System,计算机域名)是一个用于管理主机域名和IP地址信息映射的分布式数据库系统,DNS是由解析器和域名服务器组成的,其中域名服务器中保存有该网络中所有主机的相关信息(该相关信息包括主机域名、别名、与主机域名对应的IP地址、email路由等),并具有将主机域名转换为对应的IP地址的功能。

从动态角度来看,DNS是对主机相关信息的查询及应答,一般采用C/S(Client/Server,客户端/服务器)模型。其工作过程如下:客户端向DNS服务器发送查询请求(即客户端输入待访问的主机域名)以访问网际网络上某台主机,DNS服务器收到该查询请求后,解析该查询请求,并将对应的IP地址返回至客户端。

域名是互联网访问的入口,DNS作为主机域名的一种公开服务,历来是被攻击的对象,最常见的攻击方式是DDoS(Distributed Denial of Service,分布式拒绝服务)攻击。DDoS攻击是指攻击者通过操纵其他网络和计算机,同时向一个DNS服务器发送大量的攻击请求,以达到该DNS服务器拒绝服务的目的。DNS服务器在遭受到攻击时,需要在短时间内处理大量的、甚至是超过了DNS服务器所能承受的处理能力的DNS查询请求,容易造成DNS服务器无法响应正常的主机域名解析,使DNS服务器无法提供正常的服务。特别对于运营商的DNS系统来说,一旦DNS服务器遭受到攻击,很容易造成大范围的网络瘫痪。

综上所述,在遭受到攻击时,由于DNS服务器需要在短时间内处理大量的DNS查询请求,容易导致DNS服务器不能提供正常的服务,从而造成大范围的网络瘫痪。

发明内容

本发明实施例提供了一种DNS查询请求的处理方法及设备,用于解决现有技术中在DNS服务器遭受到攻击时,容易导致DNS服务器不能提供正常的服务,从而造成大范围的网络瘫痪的问题。

本发明实施例提供了一种DNS查询请求的处理方法,该方法包括:

在第一设定时长内收到的DNS查询请求的数量大于第一阈值后,判断样本存储区中是否包含当前收到的DNS查询请求;

在所述样本存储区中不包含该DNS查询请求时,丢弃该DNS查询请求。

判断样本存储区内是否包含当前收到的DNS查询请求之后,本发明实施例还包括:

在所述样本存储区中包含该DNS查询请求时,确定与该DNS查询请求对应的样本记录中的样本应答作为该DNS查询请求的应答数据,并返回该DNS查询请求的应答数据。

本发明实施例在第一设定时长内收到的DNS查询请求的数量大于第一阈值后,确定DNS服务器受到攻击,并停止当前根据缓存区中的缓存记录确定当前DNS查询请求的应答数据的正常工作模式,触发进入根据样本存储区中的样本记录确定当前DNS查询请求的应答数据的样本应答工作模式,在该样本存储区中不包含该DNS查询请求时,丢弃该DNS查询请求,从而提高了DNS查询请求的处理效率,有效降低了DNS服务器发生不能提供正常的服务的概率。

在第一设定时长内收到的DNS查询请求的数量大于第一阈值后,本发明实施例还包括:

判断第二设定时长内收到的DNS查询请求的数量是否小于第二阈值;

在所述第二设定时长内收到的DNS查询请求的数量小于所述第二阈值后,根据缓存区中的缓存记录确定当前收到的DNS查询请求对应的应答数据。

本发明实施例还包括:在第一设定时长内收到的DNS查询请求的数量大于第一阈值之前,或在第二设定时长内收到的DNS查询请求的数量小于所述第二阈值之后,根据确定的当前收到的DNS查询请求的应答数据更新所述样本存储区中的样本记录。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海牙木通讯技术有限公司,未经上海牙木通讯技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110355303.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top