[发明专利]域名系统的防御方法及装置在审
申请号: | 201510965276.8 | 申请日: | 2015-12-21 |
公开(公告)号: | CN106899557A | 公开(公告)日: | 2017-06-27 |
发明(设计)人: | 濮灿;周鸿祎;谭晓生 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京中强智尚知识产权代理有限公司11448 | 代理人: | 王书彪,刘艳芬 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 域名 系统 防御 方法 装置 | ||
技术领域
本发明涉及互联网技术,尤其涉及一种域名系统的防御方法及装置。
背景技术
域名系统(Domain Name System,DNS),是互联网(Internet)一项核心服务,它作为可以将域名和互联网协议(Internet Protocol,IP)地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。DNS是具有层次的树状结构基于“域(domain)”的命名系统,又可以称为域名空间。这个域名空间的最上层即第一层,就是根域名服务器,被称为根节点,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,被称为一级节点,负责管理相关国家的域名信息,依此类推。一旦域名系统中的任一节点受到攻击,该节点就无法进行对应的域名解析,使得一些互联网服务则无法被用户访问,从而导致了互联网服务的可靠性的降低。
因此,亟需提供一种域名系统的防御方法及装置,以防御恶意攻击。
发明内容
本发明实施例所要解决的一个技术问题是:提供一种域名系统的防御方法及装置,用以防御恶意攻击。
本发明实施例提供的一种域名系统的防御方法,包括:
获取指定区域之内的网络数据包;
根据所述网络数据包,获得特征数据;
根据所述特征数据,识别所述网络数据包是否携带域名系统攻击行为;
若所述网络数据包携带域名系统攻击行为,进行防御处理。
在基于本发明上述方法的另一个实施例中,所述指定区域包括下列区域中的至少一项:
指定IP地址所对应的区域;
指定IP地址段所对应的区域;
指定域所对应的区域;以及
指定域名所对应的区域。
在基于本发明上述方法的另一个实施例中,所述根据所述特征数据,识别所述网络数据包是否携带域名系统攻击行为,包括:
根据所述特征数据在攻击行为数据库中进行特征匹配处理,所述攻击行为数据库用于存储至少一个域名系统攻击行为的特征码;
若匹配到所述至少一个域名系统攻击行为的特征码中的任意一个域名系统攻击行为的特征码,识别所述网络数据携带所述域名系统攻击行为。
在基于本发明上述方法的另一个实施例中,所述若所述网络数据包携带域名系统攻击行为,进行防御处理,包括:
对所述网络数据包进行过滤处理,以清除所述网络数据包中所携带的域名系统攻击行为;以及对所述过滤处理之后的网络数据包,进行域名解析处理;或者
对所述网络数据包,进行丢弃处理。
在基于本发明上述方法的另一个实施例中,所述若所述网络数据包携带域名系统攻击行为,进行防御处理,还包括:
根据所述网络数据包的IP地址信息,执行IP地址限速处理;和/或
根据所述网络数据包的域名信息,执行域名限速处理。
本发明实施例提供的一种域名系统的防御装置,包括:
获取单元,用于获取指定区域之内的网络数据包;
特征单元,用于根据所述网络数据包,获得特征数据;
识别单元,用于根据所述特征数据,识别所述网络数据包是否携带域名系统攻击行为;
防御单元,用于若所述网络数据包携带域名系统攻击行为,进行防御处理。
在基于本发明上述方法的另一个实施例中,所述指定区域包括下列区域中的至少一项:
指定IP地址所对应的区域;
指定IP地址段所对应的区域;
指定域所对应的区域;以及
指定域名所对应的区域。
在基于本发明上述方法的另一个实施例中,所述特征单元,具体用于
根据所述特征数据在攻击行为数据库中进行特征匹配处理,所述攻击行为数据库用于存储至少一个域名系统攻击行为的特征码;
若匹配到所述至少一个域名系统攻击行为的特征码中的任意一个域名系统攻击行为的特征码,识别所述网络数据携带所述域名系统攻击行为。
在基于本发明上述方法的另一个实施例中,所述防御单元,具体用于
对所述网络数据包进行过滤处理,以清除所述网络数据包中所携带的域名系统攻击行为;以及对所述过滤处理之后的网络数据包,进行域名解析处 理;或者
对所述网络数据包,进行丢弃处理。
在基于本发明上述方法的另一个实施例中,所述防御单元,还用于
根据所述网络数据包的IP地址信息,执行IP地址限速处理;和/或
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510965276.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于三维集成结构的改善布线
- 下一篇:一种环保广告展架