[发明专利]过滤DNS隧道木马通信数据的方法及装置有效
| 申请号: | 202011410001.5 | 申请日: | 2020-12-04 |
| 公开(公告)号: | CN112565259B | 公开(公告)日: | 2022-10-28 |
| 发明(设计)人: | 郭爱杰;孙浩然;吴琦;邢志杰;毛伟 | 申请(专利权)人: | 互联网域名系统北京市工程研究中心有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/4511;H04L12/46 |
| 代理公司: | 北京市万慧达律师事务所 11111 | 代理人: | 黄玉东 |
| 地址: | 101408 北京市怀柔区雁*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明涉及互联网域名技术领域,公开了一种过滤DNS隧道木马通信数据的方法及装置,该方法包括:对来自企业内网的请求报文和发往企业内网的响应报文在到达DNS服务器时,进行多次DNS隧道木马流量过滤筛选,其中,多次的所述过滤筛选包括:通过判断请求报文是否命中本地DNS缓存或DNS权威进行首次分离筛选;通过判断请求报文是否落入设定的黑白名单数据库进行二次分离筛选;通过判断响应报文的数据源为内网流量或外网流量进行第三次分离筛选。本发明基于DNS服务器的部署场景和DNS隧道木马的交互特征,采取三次过滤的方式,尽可能地减少向隧道模块发送的报文量,从而大大提高DNS隧道木马检查的效率和整体系统的性能,减轻安全设备对DNS隧道流量分析的负担。 | ||
| 搜索关键词: | 过滤 dns 隧道 木马 通信 数据 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于互联网域名系统北京市工程研究中心有限公司,未经互联网域名系统北京市工程研究中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011410001.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种即食金枪鱼丸及其制备方法
- 下一篇:一种具有光纤光导系统的地暖大棚





