[发明专利]针对DNS服务的防DDOS攻击方法和系统有效
申请号: | 201110237997.9 | 申请日: | 2011-08-18 |
公开(公告)号: | CN102291411A | 公开(公告)日: | 2011-12-21 |
发明(设计)人: | 洪珂;苏射雄;刘成彦 | 申请(专利权)人: | 网宿科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 施浩 |
地址: | 200030 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 针对 dns 服务 ddos 攻击 方法 系统 | ||
技术领域
本发明涉及一种网络防攻击的技术,尤其涉及针对DNS服务的防DDOS攻击方法和系统。
背景技术
在网络中需要防止DDOS的攻击,申请号为“CN201010572112.6”,发明名称为“一种WiMAX系统及其防御DDoS攻击的装置和方法”的专利申请公开了:在WiMAX系统中配置一个或多个非法包拦截模块,非法包拦截模块配置于基站和接入网关之间,所述非法包拦截模块对终端经基站发送的上行数据进行合法性检测,若判断为合法数据,则直接转发给接入网关通过主干网络发送给应用服务器;若判断为非法数据,则将上行数据进行拦截。进一步用于在拦截非法数据后,通知基站对发送该非法数据的终端进行带宽限制,记录检测日志及生成告警。本发明能有效防御由网内大量终端发起的DDoS攻击,增强网络的安全性,保证了无线网络的稳定。
而DNS服务的现有技术较少,且存在以下一个或多个缺点:仅针对单个IP攻击检测及过滤,这在IPv6中及伪造来访IP中将严重失效;仅根据最近两个时间片的访问情况来检测和防御攻击,其精度性不高;根据多个特征向量来识别和区分攻击,存在较大的不确定性,且不够实时。
发明内容
本发明的目的在于解决上述问题,提供了一种针对DNS服务的防DDOS攻击的方法,实时、准确地检测和防御针对DNS服务的DDOS攻击。
本发明的另一目的在于提供了一种针对DNS服务的防DDOS攻击的系统,实时、准确地检测和防御针对DNS服务的DDOS攻击。
本发明的技术方案为:本发明揭示了一种针对DNS服务的防DDOS攻击方法,包括:
步骤1:监听来访IP的DNS请求;
步骤2:确定来访IP所属IP段和当前时间所属时间段,并统计当前定时时间片的总体访问流量和来访IP所属IP段的访问流量;
步骤3:检测当前是否受到DDOS攻击;
步骤4:若检测到DDOS攻击,则根据当前时间段来访IP所属IP段的历史访问流量过滤来访IP请求,若未检测到DDOS攻击,则更新当前时间段历史总体访问流量以及当前时间段来访IP所属IP段的历史访问流量,接着转发来访IP的DNS请求。
根据本发明的针对DNS服务的防DDOS攻击方法的一实施例,在步骤1和2之间来包括:
根据预先配置的许可IP段和非法IP段来过滤来访的IP请求,若来访IP不属于许可IP段或者属于非法IP段,则拒绝来访IP的DNS请求。
根据本发明的针对DNS服务的防DDOS攻击方法的一实施例,步骤2进一步包括:
根据预设的IP段划分获得来访IP的所属IP段;
根据预设的时间模式获得当前时间所属时间段;
统计当前时间片的总体访问次数和来访IP所属IP段的访问次数;
在当前时间片结束后,计算当前定时时间片的总体访问流量为当前时间片总体访问次数除以时间片的值,计算来访IP所属IP段访问流量为当前时间片来访IP所属IP段访问次数除以时间片的值。
根据本发明的针对DNS服务的防DDOS攻击方法的一实施例,步骤3进一步包括:
如果当前定时时间片的总体访问流量超过总体预设值或者超过当前时间段历史总体访问流量的预设倍数,或者当前定时时间片的来访IP所属IP段的访问流量超过此IP段预设值或者超过当前时间段此IP段历史访问流量的预设倍数,则判断为受到DDOS攻击,否则判断为没有受到DDOS攻击。
根据本发明的针对DNS服务的防DDOS攻击方法的一实施例,步骤4进一步包括:
若检测到受到DDOS攻击,则判定时间片间隔与当前时间段来访IP所属IP段的历史访问流量的乘积是否超过当前时间片来访IP所属IP段的成功请求次数,若超过则累加当前时间片来访IP所属IP段的成功请求次数,接着转发来访IP的DNS请求,否则拒绝来访IP的DNS请求,其中时间片间隔为当前时间和当前时间片的起始时间的差值,若小于1秒则设置为1秒;
若没有检测到DDOS攻击,则更新当前时间段历史总体访问流量以及当前时间段来访IP所属IP段的历史访问流量,接着转发来访IP的DNS请求。
本发明还揭示了一种针对DNS服务的防DDOS攻击的系统,包括监听装置、流量统计装置、攻击检测装置、处理装置,其中:
所述监听装置监听来访IP的DNS请求;
所述流量统计装置连接所述监听装置,确定来访IP所属IP段和当前时间所属时间段,并统计当前定时时间片的总体访问流量和来访IP所属IP段的访问流量;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网宿科技股份有限公司,未经网宿科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110237997.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:磁盘用玻璃基板及其制造方法、磁盘
- 下一篇:大型辊轴磨损后的堆焊方法