[发明专利]域名劫持的监测方法、装置、设备及计算机可读存储介质在审
申请号: | 202110504417.1 | 申请日: | 2021-05-10 |
公开(公告)号: | CN115412265A | 公开(公告)日: | 2022-11-29 |
发明(设计)人: | 田柳;肖祎杰;程炎;林琳;操张进;吴传杰;杨小平 | 申请(专利权)人: | 中国移动通信集团安徽有限公司;中国移动通信集团有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/4511 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 彭琼 |
地址: | 230088 *** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 域名 劫持 监测 方法 装置 设备 计算机 可读 存储 介质 | ||
本申请实施例提供了一种域名劫持的监测方法、装置、设备及计算机可读存储介质,通过接收中心监测设备和节点监测设备分别发送的预设域名列表中待监测域名的授权解析地址信息和本地解析地址信息,对比授权解析地址信息与本地解析地址信息,当授权解析地址信息为可信授权解析地址信息,且可信授权解析地址信息不包括至少一个本地解析地址信息时,生成告警信息,从而及时发现DNS解析异常的域名。由于采用批量化动态实时监测,无需人工的方式对各个域名进行逐个解析测试,通过自动化的方式汇总并对比测试结果,测试效率高,提升了DNS安全防护效率,降低了人工成本。
技术领域
本申请属于网络信息安全领域,尤其涉及一种域名劫持的监测方法、装置、设备及计算机可读存储介质。
背景技术
随着信息化的高速发展,蠕虫、病毒、木马、漏洞攻击、分布式拒绝服务(Distributed Denial of Service,DDoS)攻击等威胁相互结合,对域名服务器(DomainName Service,DNS)的安全造成了严重影响。
目前,DNS安全问题只能预防无法预测,一般只有发生了DNS攻击、劫持之后,才能针对性地做出调整。而发现DNS安全攻击的手段主要靠人工实时查询DNS解析结果,或采用逐行填写监测域名,或批量解析监测域名,未能与预先设置的解析地址进行逐一比对,无法及时地发现DNS解析异常的域名,不仅耗费较多的人力物力,而且DNS安全防护效率低。
发明内容
本申请实施例提供一种域名劫持的监测方法、装置、设备及计算机可读存储介质,能够提升DNS安全防护效率,降低人工成本。
第一方面,本申请实施例提供一种域名劫持的监测方法,该方法包括:
接收待监测的预设域名列表,预设域名列表包括至少一个待监测域名;
分别向中心监测设备和节点监测设备发送待监测域名的解析任务信息;
接收中心监测设备发送的待监测域名的至少一个授权解析地址信息,以及节点监测设备发送的待监测域名的至少一个本地解析地址信息,授权解析地址信息为中心监测设备通过访问授权域名服务器解析待监测域名获取的解析地址信息,本地解析地址信息为节点监测设备通过访问本地域名服务器解析待监测域名获取的解析地址信息;
当授权解析地址信息为可信授权解析地址信息,且可信授权解析地址信息不包括至少一个本地解析地址信息时,生成告警信息。
在一些可能的实现方式中,该方法还包括:
当授权解析地址信息为不可信授权解析地址信息时,生成告警信息。
在一些可能的实现方式中,该方法还包括:
当授权解析地址信息不包括可信授权解析地址时,生成告警信息。
在一些可能的实现方式中,节点监测设备为至少一个;当授权解析地址信息为可信授权解析地址信息,且可信授权解析地址不包括至少一个本地解析地址信息时,生成告警信息,包括:
当授权解析地址信息为可信授权解析地址信息,且可信授权解析地址信息不包括至少一个本地解析地址信息时,确定异常节点监测设备的数量,异常节点监测设备发送的至少一个本地解析地址不包括在可信授权解析地址内;
当异常节点监测设备的数量大于节点监测设备的总数量的一半时,生成告警信息。
在一些可能的实现方式中,可信授权解析地址信息包括域名服务器安全扩展DNSSEC字段信息。
在一些可能的实现方式中,告警信息包括声音告警信息和邮件告警信息,该方法还包括:
当生成告警信息的次数不大于第一预设次数时,向用户终端发送声音告警信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团安徽有限公司;中国移动通信集团有限公司,未经中国移动通信集团安徽有限公司;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110504417.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:网络交换器以及异常检测方法
- 下一篇:一种通信方法及装置