[发明专利]抵御DNS递归攻击的方法和系统有效
申请号: | 201210118003.6 | 申请日: | 2012-04-22 |
公开(公告)号: | CN102624750A | 公开(公告)日: | 2012-08-01 |
发明(设计)人: | 吴兴利 | 申请(专利权)人: | 吴兴利 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 102218 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明抵御DNS递归攻击的方法和系统,包括用户端、缓存服务器和域名服务器,用户端向缓存服务器提出域名的查询请求,还包括同处理器连接的白名单生成模块;缓存服务器判断资源记录内是否有同查询请求相应的目标资源记录,如果是,将该目标资源记录写入白名单。本发明能有效抵御DNS递归攻击,成本低,响应快。 | ||
搜索关键词: | 抵御 dns 递归 攻击 方法 系统 | ||
【主权项】:
一种抵御DNS递归攻击的方法,包括以下步骤:1),用户端向缓存服务器提出域名的查询请求;2),缓存服务器设置白名单,缓存服务器查询缓存模块存储的资源记录,判断资源记录内是否有同查询请求相应的目标资源记录,如果是,将该目标资源记录写入白名单,将该资源记录反馈给用户端;如果否,进入步骤3);3),缓存服务器向域名服务器发送递归查询请求;4),判断递归查询请求是否成功,如果是,将目标资源记录写入缓存模块的资源记录;如果否,进入步骤5);5),判断递归查询请求是否是递归攻击,如果是,启动抵御攻击模式,如果否,工作完成。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于吴兴利,未经吴兴利许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210118003.6/,转载请声明来源钻瓜专利网。
- 上一篇:触面波变桥拱式椎间融合器
- 下一篇:电容桥电感桥串联谐振变流器