[发明专利]域名劫持的监测方法、装置、设备及计算机可读存储介质在审
申请号: | 202110504417.1 | 申请日: | 2021-05-10 |
公开(公告)号: | CN115412265A | 公开(公告)日: | 2022-11-29 |
发明(设计)人: | 田柳;肖祎杰;程炎;林琳;操张进;吴传杰;杨小平 | 申请(专利权)人: | 中国移动通信集团安徽有限公司;中国移动通信集团有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/4511 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 彭琼 |
地址: | 230088 *** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 域名 劫持 监测 方法 装置 设备 计算机 可读 存储 介质 | ||
1.一种域名劫持的监测方法,其特征在于,包括:
接收待监测的预设域名列表,所述预设域名列表包括至少一个待监测域名;
分别向中心监测设备和节点监测设备发送所述待监测域名的解析任务信息;
接收所述中心监测设备发送的所述待监测域名的至少一个授权解析地址信息,以及所述节点监测设备发送的所述待监测域名的至少一个本地解析地址信息,所述授权解析地址信息为所述中心监测设备通过访问授权域名服务器解析所述待监测域名获取的解析地址信息,所述本地解析地址信息为所述节点监测设备通过访问本地域名服务器解析所述待监测域名获取的解析地址信息;
当所述授权解析地址信息为可信授权解析地址信息,且所述可信授权解析地址信息不包括所述至少一个本地解析地址信息时,生成告警信息。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当所述授权解析地址信息为不可信授权解析地址信息时,生成告警信息。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当所述授权解析地址信息不包括可信授权解析地址时,生成告警信息。
4.根据权利要求1所述的方法,其特征在于,所述节点监测设备为至少一个;所述当所述授权解析地址信息为可信授权解析地址信息,且所述可信授权解析地址不包括所述至少一个本地解析地址信息时,生成告警信息,包括:
当所述授权解析地址信息为可信授权解析地址信息,且所述可信授权解析地址信息不包括所述至少一个本地解析地址信息时,确定异常节点监测设备的数量,所述异常节点监测设备发送的所述至少一个本地解析地址不包括在所述可信授权解析地址内;
当所述异常节点监测设备的数量大于所述节点监测设备的总数量的一半时,生成告警信息。
5.根据权利要求1所述的方法,其特征在于,所述可信授权解析地址信息包括域名服务器安全扩展DNSSEC字段信息。
6.根据权利要求1所述的方法,其特征在于,所述告警信息包括声音告警信息和邮件告警信息,所述方法还包括:
当生成告警信息的次数不大于第一预设次数时,向用户终端发送所述声音告警信息;
当生成告警信息的次数大于第二预设次数时,向用户终端发送所述邮件告警信息。
7.一种域名劫持的监测装置,其特征在于,所述装置包括:
接收模块,用于接收待监测的预设域名列表,所述预设域名列表包括至少一个待监测域名;
发送模块,用于分别向中心监测设备和节点监测设备发送所述待监测域名的解析任务信息;
所述接收模块,还用于接收所述中心监测设备发送的所述待监测域名的至少一个授权解析地址信息,以及所述节点监测设备发送的所述待监测域名的至少一个本地解析地址信息,所述授权解析地址信息为所述中心监测设备通过访问授权域名服务器解析所述待监测域名获取的解析地址信息,所述本地解析地址信息为所述节点监测设备通过访问本地域名服务器解析所述待监测域名获取的解析地址信息;
生成模块,用于当所述授权解析地址信息为可信授权解析地址信息,且所述可信授权解析地址不包括所述至少一个本地解析地址信息时,生成告警信息。
8.根据权利要求1所述的装置,其特征在于,所述生成模块,还用于:
当所述授权解析地址信息为不可信授权解析地址信息时,生成告警信息。
9.一种域名劫持的监测设备,其特征在于,所述域名劫持的监测设备包括:处理器,以及存储有计算机程序指令的存储器;
所述处理器读取并执行所述计算机程序指令,以实现如权利要求1-6任意一项所述的域名劫持的监测方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序指令,所述计算机程序指令被处理器执行时实现如权利要求1-6任意一项所述的域名劫持的监测方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团安徽有限公司;中国移动通信集团有限公司,未经中国移动通信集团安徽有限公司;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110504417.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:网络交换器以及异常检测方法
- 下一篇:一种通信方法及装置