[发明专利]过滤DNS隧道木马通信数据的方法及装置有效

专利信息
申请号: 202011410001.5 申请日: 2020-12-04
公开(公告)号: CN112565259B 公开(公告)日: 2022-10-28
发明(设计)人: 郭爱杰;孙浩然;吴琦;邢志杰;毛伟 申请(专利权)人: 互联网域名系统北京市工程研究中心有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L61/4511;H04L12/46
代理公司: 北京市万慧达律师事务所 11111 代理人: 黄玉东
地址: 101408 北京市怀柔区雁*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及互联网域名技术领域,公开了一种过滤DNS隧道木马通信数据的方法及装置,该方法包括:对来自企业内网的请求报文和发往企业内网的响应报文在到达DNS服务器时,进行多次DNS隧道木马流量过滤筛选,其中,多次的所述过滤筛选包括:通过判断请求报文是否命中本地DNS缓存或DNS权威进行首次分离筛选;通过判断请求报文是否落入设定的黑白名单数据库进行二次分离筛选;通过判断响应报文的数据源为内网流量或外网流量进行第三次分离筛选。本发明基于DNS服务器的部署场景和DNS隧道木马的交互特征,采取三次过滤的方式,尽可能地减少向隧道模块发送的报文量,从而大大提高DNS隧道木马检查的效率和整体系统的性能,减轻安全设备对DNS隧道流量分析的负担。
搜索关键词: 过滤 dns 隧道 木马 通信 数据 方法 装置
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于互联网域名系统北京市工程研究中心有限公司,未经互联网域名系统北京市工程研究中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/202011410001.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top