[发明专利]一种DNS请求的处理方法、装置及系统有效
| 申请号: | 201310211355.0 | 申请日: | 2013-05-30 |
| 公开(公告)号: | CN104219335B | 公开(公告)日: | 2018-08-24 |
| 发明(设计)人: | 张大顺 | 申请(专利权)人: | 张大顺 |
| 主分类号: | H04L29/12 | 分类号: | H04L29/12 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
| 地址: | 200030 上海市徐汇*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 dns 请求 处理 方法 装置 系统 | ||
1.一种DNS请求的处理方法,其特征在于,包括:
获得域名系统DNS请求中包含的域名信息;
判断所述域名信息是否匹配于预先获得的域名信息集合中包含的可信域名信息;
在判断结果为否时,按照针对单位时间所设置的所述单位时间内发送伪造DNS请求的个数,将所述DNS请求发送给DNS;
在判断结果为是时,将所述DNS请求正常发送给DNS。
2.如权利要求1所述的方法,其特征在于,采用下述方式获得所述域名信息集合:
确定DNS在一段时间内接收到的各个DNS请求所分别包含的域名信息;
从所述各个DNS请求所分别包含的域名信息中,选取在所述一段时间内的被访问次数大于预设次数阈值的域名信息构成所述域名信息集合。
3.如权利要求2所述的方法,其特征在于,确定DNS在所述一段时间内接收到的各个DNS请求所分别包含的域名信息,具体包括:
在判断出所述DNS在所述一段时间内接收到的所有伪造DNS请求满足规定条件时,确定DNS在所述一段时间内接收到的各个DNS请求所分别包含的域名信息;
其中,所述规定条件包括:所述所有伪造DNS请求的个数与所述DNS在所述一段时间内所接收到的所有DNS请求的总数之比小于预设比例阈值。
4.如权利要求1~3任一所述的方法,其特征在于,获得从域名系统DNS请求中解析出的域名信息,具体包括:
获得所述DNS请求,并按照指定的安全校验策略,对所述DNS请求的安全性进行校验;
在所述DNS请求被校验为安全后,获得所述DNS请求包含的域名信息。
5.如权利要求1~3任一所述的方法,其特征在于,获得所述DNS请求中包含的域名信息,具体包括:
通过采用哈希方式,提取所述DNS请求中包含的域名信息。
6.一种DNS请求的处理装置,其特征在于,包括:
获得单元,用于获得域名系统DNS请求中包含的域名信息;
判断单元,用于判断获得单元获得的所述域名信息是否匹配于预先获得的域名信息集合中包含的可信域名信息;
处理单元,用于在判断单元得到的判断结果为否时,按照针对单位时间所设置的所述单位时间内发送伪造DNS请求的个数,将所述DNS请求发送给DNS;在判断结果为是时,将所述DNS请求正常发送给DNS。
7.如权利要求6所述的装置,其特征在于,采用下述方式获得所述域名信息集合:
确定DNS在一段时间内接收到的各个DNS请求所分别包含的域名信息;
从所述各个DNS请求所分别包含的域名信息中,选取在所述一段时间内的被访问次数大于预设次数阈值的域名信息构成所述域名信息集合。
8.如权利要求7所述的装置,其特征在于,确定DNS在所述一段时间内接收到的各个DNS请求所分别包含的域名信息,具体包括:
在判断出所述DNS在所述一段时间内接收到的所有伪造DNS请求满足规定条件时,确定DNS在所述一段时间内接收到的各个DNS请求所分别包含的域名信息;
其中,所述规定条件包括:所述所有伪造DNS请求的个数与所述DNS在所述一段时间内所接收到的所有DNS请求的总数之比小于预设比例阈值。
9.如权利要求6~8任一所述的装置,其特征在于,所述获得单元具体用于:
获得所述DNS请求,并按照指定的安全校验策略,对所述DNS请求的安全性进行校验;在所述DNS请求被校验为安全后,获得所述DNS请求包含的域名信息。
10.如权利要求6~8任一所述的装置,其特征在于,所述获得单元具体用于:通过采用哈希方式,提取所述DNS请求中包含的域名信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于张大顺,未经张大顺许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310211355.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:锥套连接紧固装置
- 下一篇:一种具有应力传感器的螺丝





