[发明专利]一种保证安全和隐私的DNS端到端解析方法在审
申请号: | 201510819260.6 | 申请日: | 2015-11-23 |
公开(公告)号: | CN105357212A | 公开(公告)日: | 2016-02-24 |
发明(设计)人: | 宋林健;刘东;万润夏;李震;宋松;余冬;王爱民;潘居臣;龚道彪 | 申请(专利权)人: | 北京天地互连信息技术有限公司;中国石油天然气股份有限公司华北油田分公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京众合诚成知识产权代理有限公司 11246 | 代理人: | 朱琨 |
地址: | 100028 北京市朝阳*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保证 安全 隐私 dns 端到端 解析 方法 | ||
1.一种保证安全和隐私的DNS端到端解析方法,其特征在于,包括:
步骤1、首先在客户端操作系统的配置文件中配置递归服务器的地址;
步骤2、当客户端发送DNS查询消息后,DNS消息将首先被发送到本机的127.X.X.X的地址上,客户端代理进程接收到DNS查询消息;
步骤3、客户端代理负责同递归服务器的代理建立HTTP或HTTPS连接;
步骤4、如果递归服务器的代理不支持安全机制,则使用递归服务器的80端口建立TCP连接;如果服务器支持HTTP或HTTPS,则使用服务器的443端口建立TCP连接;
步骤5、客户端采用POST的交互方式向递归服务器发送数据,DNS消息以二进制内容通过HTTP或HTTPS发送到递归服务器代理;
步骤6、当递归服务器代理接收到DNS消息后,会将DNS消息转交给递归服务器的53端口;
步骤7、当从递归服务器获取DNS的响应消息后,采用跟DNS请求消息相反的过程将DNS响应消息发送到客户端;
步骤8、当递归服务器的缓存中不存在DNS查询的信息时,递归服务器向权威服务器发送DNS请求;递归服务器在DNS查询中设置“DO”标记位,表示支持DNSSEC协议。
2.根据权利要求1所述方法,其特征在于,所述递归服务器代理通过Ngnix或Apache配置HTTP或HTTPS服务器。
3.根据权利要求1所述方法,其特征在于,所述递归服务器通过BIND或PowerDNS或Unbound的开源DNS软件搭建。
4.根据权利要求1所述方法,其特征在于,所述递归服务器与客户端之间设置UDP或TCP的DNS请求机制,用于HTTP或HTTPS的客户端代理或递归服务器代理因处理能力或各种故障导致不工作时的备用保障机制。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天地互连信息技术有限公司;中国石油天然气股份有限公司华北油田分公司,未经北京天地互连信息技术有限公司;中国石油天然气股份有限公司华北油田分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510819260.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种电池极片裁切机
- 下一篇:一种新型螺旋槽加工机床