[发明专利]域名系统的防御方法及装置在审
申请号: | 201510965276.8 | 申请日: | 2015-12-21 |
公开(公告)号: | CN106899557A | 公开(公告)日: | 2017-06-27 |
发明(设计)人: | 濮灿;周鸿祎;谭晓生 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京中强智尚知识产权代理有限公司11448 | 代理人: | 王书彪,刘艳芬 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 域名 系统 防御 方法 装置 | ||
1.一种域名系统的防御方法,其特征在于,包括:
获取指定区域之内的网络数据包;
根据所述网络数据包,获得特征数据;
根据所述特征数据,识别所述网络数据包是否携带域名系统攻击行为;
若所述网络数据包携带域名系统攻击行为,进行防御处理。
2.根据权利要求1所述的方法,其特征在于,所述指定区域包括下列区域中的至少一项:
指定IP地址所对应的区域;
指定IP地址段所对应的区域;
指定域所对应的区域;以及
指定域名所对应的区域。
3.根据权利要求1所述的方法,其特征在于,所述根据所述特征数据,识别所述网络数据包是否携带域名系统攻击行为,包括:
根据所述特征数据在攻击行为数据库中进行特征匹配处理,所述攻击行为数据库用于存储至少一个域名系统攻击行为的特征码;
若匹配到所述至少一个域名系统攻击行为的特征码中的任意一个域名系统攻击行为的特征码,识别所述网络数据携带所述域名系统攻击行为。
4.根据权利要求1~3任一权利要求所述的方法,其特征在于,所述若所述网络数据包携带域名系统攻击行为,进行防御处理,包括:
对所述网络数据包进行过滤处理,以清除所述网络数据包中所携带的域名系统攻击行为;以及对所述过滤处理之后的网络数据包,进行域名解析处理;或者
对所述网络数据包,进行丢弃处理。
5.根据权利要求4所述的方法,其特征在于,所述若所述网络数据包携带域名系统攻击行为,进行防御处理,还包括:
根据所述网络数据包的IP地址信息,执行IP地址限速处理;和/或
根据所述网络数据包的域名信息,执行域名限速处理。
6.一种域名系统的防御装置,其特征在于,包括:
获取单元,用于获取指定区域之内的网络数据包;
特征单元,用于根据所述网络数据包,获得特征数据;
识别单元,用于根据所述特征数据,识别所述网络数据包是否携带域名系统攻击行为;
防御单元,用于若所述网络数据包携带域名系统攻击行为,进行防御处理。
7.根据权利要求6所述的装置,其特征在于,所述指定区域包括下列区域中的至少一项:
指定IP地址所对应的区域;
指定IP地址段所对应的区域;
指定域所对应的区域;以及
指定域名所对应的区域。
8.根据权利要求6所述的装置,其特征在于,所述特征单元,具体用于
根据所述特征数据在攻击行为数据库中进行特征匹配处理,所述攻击行为数据库用于存储至少一个域名系统攻击行为的特征码;
若匹配到所述至少一个域名系统攻击行为的特征码中的任意一个域名系统攻击行为的特征码,识别所述网络数据携带所述域名系统攻击行为。
9.根据权利要求6~8任一权利要求所述的装置,其特征在于,所述防御单元,具体用于
对所述网络数据包进行过滤处理,以清除所述网络数据包中所携带的域名系统攻击行为;以及对所述过滤处理之后的网络数据包,进行域名解析处理;或者
对所述网络数据包,进行丢弃处理。
10.根据权利要求9所述的装置,其特征在于,所述防御单元,还用于根据所述网络数据包的IP地址信息,执行IP地址限速处理;和/或
根据所述网络数据包的域名信息,执行域名限速处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510965276.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于三维集成结构的改善布线
- 下一篇:一种环保广告展架