[发明专利]访问域名的方法及装置在审
| 申请号: | 202111612396.1 | 申请日: | 2021-12-27 |
| 公开(公告)号: | CN114401246A | 公开(公告)日: | 2022-04-26 |
| 发明(设计)人: | 向九松 | 申请(专利权)人: | 中国电信股份有限公司 |
| 主分类号: | H04L61/4511 | 分类号: | H04L61/4511;H04L9/40 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 王菲菲 |
| 地址: | 100033*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 访问 域名 方法 装置 | ||
本公开提供访问域名的方法及装置。用于提高访问域名时的安全性,包括:响应于用户发送的域名访问报文,获取域名系统中与域名访问报文相对应的至少一个域名响应报文;若确定满足第一指定条件的各域名响应报文的数量大于第一指定阈值,则针对任一满足第一指定条件的域名响应报文,基于所述域名响应报文得到所述域名响应报文的目标可疑值;其中,第一指定条件为域名响应报文的参数和所述域名访问报文的参数相等,且参数包括端口和访问标识;将目标可疑值最小的域名响应报文,确定为域名访问报文对应的目标域名响应报文;利用所述目标域名响应报文,得到与域名访问报文对应的域名,并将域名发送给用户的终端设备,以使用户通过终端设备访问所述域名。
技术领域
本发明涉及网络安全技术领域,特别涉及一种访问域名的方法及装置。
背景技术
域名系统的域名解析服务是互联网最重要的基础服务,近年来针对域名系统的攻击变得越来越频繁,域名系统已经成为互联网安全的一个薄弱环节,如何保障域名系统的安全是急需要解决的问题。而在域名系统面临的安全风险中又以域名系统的投毒攻击最为频繁、最为隐蔽、破坏性最大。
现有技术中,域名系统为了防止投毒所使用的访问域名的方式仅采用简单信任机制,对首先收到的域名响应报文进行端口和访问标识的识别,而不会对域名响应报文的合法性做任何分析。若域名响应报文的端口和访问标识与域名访问报文中的端口和访问标识相匹配,则将其作为正确的域名响应报文发送给用户的终端设备。然后丢弃后续到达的所有域名响应报文。这就使得攻击者可以发送伪造报文,力争抢先完成响应以污染域名系统的缓存。由此,现有技术中的访问域名的方式导致访问域名时的安全性较低。
发明内容
本公开示例性的实施方式中提供一种访问域名的方法及装置,用于提高访问域名时的安全性。
本公开的第一方面提供一种访问域名的方法,所述方法包括:
响应于用户发送的域名访问报文,获取域名系统中与所述域名访问报文相对应的至少一个域名响应报文;
若确定满足第一指定条件的各域名响应报文的数量大于第一指定阈值,则针对任意一个满足第一指定条件的域名响应报文,基于所述域名响应报文得到所述域名响应报文的目标可疑值;其中,所述第一指定条件为域名响应报文的参数和所述域名访问报文的参数相等,且所述参数包括端口和访问标识;
将目标可疑值最小的域名响应报文,确定为与所述域名访问报文相对应的目标域名响应报文;
利用所述目标域名响应报文,得到与所述域名访问报文相对应的域名,并将所述域名发送给所述用户对应的终端设备,以使所述用户通过所述终端设备访问所述域名。
本实施例中若满足第一指定条件(即域名响应报文的参数和所述域名访问报文的参数相等,且所述参数包括端口和访问标识)的各域名响应报文的数量大于第一指定阈值,则针对任意一个满足第一指定条件的域名响应报文需要基于所述域名响应报文得到所述域名响应报文的目标可疑值,并将目标可疑值最小的域名响应报文,确定为与所述域名访问报文相对应的目标域名响应报文,以便于用户访问所述目标域名响应报文中的域名。由此,本实施例中不仅会对域名响应报文的端口和访问标识进行识别判断,还会对域名响应报文自身的合法性进行分析,提高了访问域名时的安全性。
在一个实施例中,所述域名响应报文包括域名、网际互联协议生存时间值、域名生存时间值中的至少一个;
所述基于所述域名响应报文得到所述域名响应报文的目标可疑值,包括:
若所域名响应报文包括网际互联协议生存时间值,则将所述网际互联协议生存时间值与第一指定范围进行比对,得到第一比对结果;并基于所述第一比对结果,得到第一可疑值,并将所述第一可疑值确定为所述目标可疑值;其中,所述第一可疑值用于标识所述域名响应报文的网际互联协议生存时间值是否在第一指定范围内;或,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111612396.1/2.html,转载请声明来源钻瓜专利网。





