[发明专利]一种DNS全流量劫持风险的检测方法和装置有效
申请号: | 201611191559.2 | 申请日: | 2016-12-21 |
公开(公告)号: | CN106790071B | 公开(公告)日: | 2020-04-03 |
发明(设计)人: | 陈耀攀 | 申请(专利权)人: | 北京奇虎测腾科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京华沛德权律师事务所 11302 | 代理人: | 房德权 |
地址: | 100000 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 dns 流量 劫持 风险 检测 方法 装置 | ||
本发明实施例提供了一种DNS全流量劫持风险的检测方法和装置,用于提高DNS全流量劫持风险的检测准确率。所述方法包括:获得用于检测域名系统DNS全流量劫持风险的一个或多个目标域名;其中,所述一个或多个目标域名所对应的已知IP地址均不相同;对所述一个或多个目标域名进行DNS解析,获得每个所述目标域名对应的目标互联网协议IP地址,进而获得一个或多个目标IP地址;判断所述一个或多个目标IP地址中是否存在相同地址;当所述一个或多个目标IP地址中存在相同地址时,确定所述UE存在DNS全流量劫持风险。
技术领域
本发明涉及计算机技术领域,尤其涉及一种DNS全流量劫持风险的检测方法和装置。
背景技术
随着网络的推广和深度应用,人们日常生活中的各类信息与网络更为紧密地结合在一起。正因如此,对于网络安全的检测就得更加重要。
以DNS(域名系统,Domain Name System)全流量劫持检测为例,一些相关技术通过如下方式检测:首先在电子设备或者服务器存储黑名单库,黑名单库中记录了多个具有DNS全流量劫持风险的IP(互联网协议,Internet Protocol)地址。将目标域名解析出对应的IP地址,然后比对解析出的IP地址是否在黑名单库中。如果解析出的IP地址不在IP地址黑名单库中,则判断当前不存在DNS全流量劫持风险。
然而,不法分子通常控制着多个IP地址,甚至会不断劫持新的IP地址,导致黑名单库无法记录全部具有风险的IP地址。所以通过上述方法检测DNS全流量劫持风险的方法,就存在检测准确率低的技术问题。
发明内容
本发明实施例提供了一种DNS全流量劫持风险的检测方法和装置,用于提高DNS全流量劫持风险的检测准确率。
第一方面,本发明提供了一种DNS全流量劫持风险的检测方法,包括:
获得用于检测域名系统DNS全流量劫持风险的一个或多个目标域名;其中,所述一个或多个目标域名具体为广域网域名;
对所述一个或多个目标域名进行DNS解析,获得每个所述目标域名对应的目标互联网协议IP地址,进而获得一个或多个目标IP地址;
判断所述一个或多个目标IP地址中是否存在局域网地址;
当所述一个或多个目标IP地址中存在局域网地址时,确定用户设备UE存在DNS全流量劫持风险。
可选的,当所述一个或多个目标IP地址中不存在局域网地址时,所述方法还包括:
判断所述一个或多个目标IP地址中是否存在相同地址;其中,所述一个或多个目标域名所对应的已知IP地址均不相同;
当所述一个或多个目标IP地址中存在相同地址时,确定所述UE存在DNS全流量劫持风险。
可选的,所述方法还包括:
当所述一个或多个目标IP地址中不存在相同地址时,确定所述UE不存在DNS全流量劫持风险。
可选的,获得用于检测域名系统DNS全流量劫持风险的一个或多个目标域名,包括:
读取接收与所述UE对应的服务器下发并存储在所述UE的存储空间中的所述一个或多个目标域名;或者
从多个备选域名中,确定满足预设条件的一个或多个域名为所述一个或多个目标域名。
可选的,在对所述一个或多个目标域名进行DNS解析之前,还包括:
判断所述UE是否接入了新的无线接入点AP;
当所述UE接入了新的AP时,执行所述在对所述一个或多个目标域名进行DNS解析的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎测腾科技有限公司,未经北京奇虎测腾科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611191559.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种罐体外焊缝的粉末喷涂系统
- 下一篇:一种环保的汽车车架喷漆设备