[发明专利]一种域名劫持检测与联动处置方法及系统有效
申请号: | 201710382660.4 | 申请日: | 2017-05-26 |
公开(公告)号: | CN107040546B | 公开(公告)日: | 2020-03-03 |
发明(设计)人: | 陈晓莉;章亮;马峰;林建洪 | 申请(专利权)人: | 浙江鹏信信息科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 浙江千克知识产权代理有限公司 33246 | 代理人: | 周希良 |
地址: | 311100 浙江省杭州市余杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 域名 劫持 检测 联动 处置 方法 系统 | ||
1.一种域名劫持检测与联动处置方法,其特征在于,包括步骤:
S1、针对需要域名劫持防护的网站创建检测任务;
S2、对所述网站进行域名解析拨测;
S3、根据A记录地址、授权服务器域名信息及别名信息判断所述网站是否被域名劫持;
步骤S2及S3之间还包括步骤:
判断拨测结果是否存在所述A记录地址,若否,追加所述A记录地址;
若存在所述A记录地址,判断拨测结果是否存在所述授权服务器域名信息,若否,追加所述授权服务器域名信息;
若存在所述授权服务器域名信息,判断是否存在别名信息,若否,追加所述别名信息;
步骤S3具体包括:
判断所述A记录地址是否存在于所述域名知识库中,若是,判定为未被劫持状态;
若所述A记录地址不存在于所述域名知识库中,判断是否存在所述别名信息,若是,判断所述别名信息的后缀是否为所述域名知识库预设别名,若是,判定为未被劫持状态,否则,判定为高危疑似劫持;
若不存在所述别名信息,判断所述授权服务器域名信息是否与所述域名知识库中的授权服务器域名信息一致,若是,判定为低危疑似劫持,否则,判定为高危疑似劫持;
所述域名劫持检测与联动处置方法还包括步骤:
对所述高危疑似劫持网站的域名进行派单通知并进行应急处置,所述进行应急处置的步骤具体包括:
判断是否存在强制解析地址,若是,强制解析所述域名;
若不存在强制解析地址,判断是否有别名信息,若是,按照所述A记录地址的最末地址强制解析所述域名,否则,按照所述A记录地址的首地址强制解析所述域名。
2.一种域名劫持检测与联动处置系统,其特征在于,包括:
创建模块,用于针对需要域名劫持防护的网站创建检测任务;
拨测模块,用于对所述网站进行域名解析拨测;
判断模块,用于根据A记录地址、授权服务器域名信息及别名信息判断所述网站是否被域名劫持;
还包括追加模块,具体包括:
第一追加单元,用于判断拨测结果是否存在所述A记录地址,若否,追加所述A记录地址;
第二追加单元,用于若存在所述A记录地址,判断拨测结果是否存在所述授权服务器域名信息,若否,追加所述授权服务器域名信息;
第三追加单元,用于若存在所述授权服务器域名信息,判断是否存在别名信息,若否,追加所述别名信息;
所述判断模块包括:
第一判断单元,用于判断所述A记录地址是否存在于所述域名知识库中,若是,判定为未被劫持状态;
第二判断单元,用于若所述A记录地址不存在于所述域名知识库中,判断是否存在所述别名信息,若是,判断所述别名信息的后缀是否为所述域名知识库预设别名,若是,判定为未被劫持状态,否则,判定为高危疑似劫持;
第三判断单元,用于若不存在所述别名信息,判断所述授权服务器域名信息是否与所述域名知识库中的授权服务器域名信息一致,若是,判定为低危疑似劫持,否则,判定为高危疑似劫持;
所述域名劫持检测与联动处置系统还包括:
处置模块,用于对所述高危疑似劫持的域名进行派单通知并进行应急处置;
所述处置模块包括:
第一强制解析单元,用于判断是否存在强制解析地址,若是,强制解析所述域名;
第二强制解析单元,用于若不存在强制解析地址,判断是否有别名信息,若是,按照所述A记录地址的最末地址强制解析所述域名,否则,按照所述A记录地址的首地址强制解析所述域名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江鹏信信息科技股份有限公司,未经浙江鹏信信息科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710382660.4/1.html,转载请声明来源钻瓜专利网。