[发明专利]一种域名请求攻击的防御方法及系统在审

专利信息
申请号: 201611020287.X 申请日: 2016-11-18
公开(公告)号: CN106789882A 公开(公告)日: 2017-05-31
发明(设计)人: 张辉 申请(专利权)人: 汉柏科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/12
代理公司: 北京中政联科专利代理事务所(普通合伙)11489 代理人: 陈超
地址: 300384 天津市*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 域名 请求 攻击 防御 方法 系统
【说明书】:

技术领域

发明涉及通信技术领域,特别涉及一种域名请求攻击的防御方法及系统。

背景技术

现有技术中域名解析查询通常都是基于UDP协议的,因此在域名解析查询过程中缺少验证机制,这一点很容易被黑客利用。其中域名解析请求洪水就是一种业界比较常见的一种域名解析攻击行为。他的原理主要是黑客控制僵尸网络向域名解析服务器发送大量的不存在的域名解析请求,导致域名服务器性能耗尽,无法响应正常用户的域名解析请求,甚至发生服务器瘫痪宕机。

在实现本发明的过程中,发明人发现现有的防御方法,由于其不能分别正常用户域名还是非正常用户域名,因此在避免域名解析请求洪水攻击行为带来的域名服务器瘫痪宕机等危害的同时,一些正常用户的域名请求报文可能也会被拦截。

发明内容

本发明实施例的目的是提供一种域名请求攻击的防御方法及系统,通过防火墙对第一域名解析查询报文进行重定向的方法,生成重定向域名,然后客户端再以重定向域名重新发送第二域名解析查询报文,如果防火墙能接收第二域名解析查询报文,则说明该源IP地址是正常的,如果防火墙不能能接收第二域名解析查询报文,则说明该源IP地址是非正常的,通过这种方法能有效防御域名请求中的攻击行为,并且不会将正常的域名请求拦截。

根据本发明实施例的一个方面提供了一种域名请求攻击的防御方法,应用于防火墙,包括:对请求原始域名的超过预定报文数量的第一域名解析查询报文拦截,提取所述第一域名解析查询报文的源IP地址;判断所述源IP地址是否在白名单中;若所述源IP地址不在白名单中,则基于随机产生的第一字符串和所述第一域名解析查询报文对所述第一域名解析查询报文进行第一次重定向,生成重定向域名;若能够接收到基于所述重定向域名返回的第二域名解析查询报文,对所述第二域名解析查询报文进行第二次重定向,重定向到原始域名,并将所述源IP地址添加到白名单中,原始域名对应于第一域名解析查询报文所查询的域名。

其中,在所述对请求原始域名的超过预定报文数量的第一域名解析查询报文拦截的步骤之前,还包括:检测接收到的第一域名解析查询报文的数量;当检测到所述第一域名解析查询报文的数量超过预定报文数量时,开启域名解析请求洪水防御业务对超过报文阈值后的第一域名解析查询报文进行拦截。

其中,当所述源IP地址在白名单中时,提取第一域名解析查询请求的目标IP地址;基于目标IP地址,将所述第三域名解析查询请求发送给目标IP地址对应的域名解析服务器。

其中,在所述重定向到原始域名的步骤之后,还包括:提取所述第一域名解析查询的目标IP地址;基于所述目标IP地址,将所述第二域名解析查询请求发送给目标IP地址对应的域名解析服务器。

根据本发明实施例的另一个方面提供了一种域名请求攻击的防御系统,应用于防火墙,包括:提取模块,用于对请求原始域名的超过预定报文数量的第一域名解析查询报文拦截,提取所述第一域名解析查询报文的源IP地址;判断模块,用于判断所述源IP地址是否在白名单中;重定向域名模块,用于若所述源IP地址不在白名单中,则基于随机产生的第一字符串和所述第一域名解析查询报文对所述第一域名解析查询报文进行第一次重定向,生成重定向域名;第一接收模块,用于接收到基于所述重定向域名返回的第二域名解析查询报文;所述重定向域名模块,还用于若接收模块能够接收到所述第二域名解析查询报文,对所述第二域名解析查询报文进行第二次重定向,重定向到原始域名,并将所述源IP地址添加到白名单中,原始域名对应于第一域名解析查询报文所查询的域名。

其中,所述提取模块,还包括:检测单元,用于检测接收到的第一域名解析查询报文的数量;拦截单元,用于当所述检测单元检测到所述第一域名解析查询报文的数量超过预定报文数量时,开启域名解析请求洪水防御业务对超过报文阈值后的第一域名解析查询报文进行拦截。

其中,所述提取模块,还用于当所述源IP地址在白名单中时,提取第一域名解析查询请求的目标IP地址。

其中,所述系统还包括:第一发送模块,用于基于目标IP地址,将所述第三域名解析查询请求发送给目标IP地址对应的域名解析服务器。

其中,所述提取模块,还用于提取所述第一域名解析查询的目标IP地址;第一发送模块,还用于基于所述目标IP地址,将所述第二域名解析查询请求发送给目标IP地址对应的域名解析服务器。

根据本发明实施例的又一方面提供了一种防火墙,所述防火墙内设置有权利要求5-9所述的域名请求攻击的防御系统。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汉柏科技有限公司,未经汉柏科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611020287.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top