[发明专利]一种DNS攻击检测方法及装置有效
申请号: | 201510898142.9 | 申请日: | 2015-12-07 |
公开(公告)号: | CN105939321B | 公开(公告)日: | 2019-08-06 |
发明(设计)人: | 李征 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供一种DNS攻击检测方法及装置,应用在检测设备上,所述方法包括:接收客户端设备向DNS服务器发送的DNS请求报文,并更新当前检测周期内接收到的DNS请求报文数量;根据所述DNS请求报文中携带的域名更新当前检测周期内接收到的DNS请求报文对应的域名种类数量;根据所述DNS请求报文数量以及所述域名种类数量计算当前检测周期内DNS请求报文的离散度;当所述离散度大于告警阈值时,确认检测到DNS攻击。应用本申请实施例,可以利用DNS域名请求的离散程度来判断DNS服务器是否受到离散域名的DNS攻击,从而提高了DNS攻击检测的准确性。 | ||
搜索关键词: | 一种 dns 攻击 检测 方法 装置 | ||
【主权项】:
1.一种DNS攻击检测方法,其特征在于,所述方法应用于检测设备上,包括:接收客户端设备向DNS服务器发送的DNS请求报文,并更新当前检测周期内接收到的DNS请求报文数量;根据所述DNS请求报文中携带的域名更新当前检测周期内接收到的DNS请求报文对应的域名种类数量;根据所述DNS请求报文数量计算当前检测周期内的域名请求速率;确定所述域名请求速率大于速率阈值时,根据所述DNS请求报文数量以及所述域名种类数量计算当前检测周期内DNS请求报文的离散度;当所述离散度大于告警阈值时,确认检测到DNS攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510898142.9/,转载请声明来源钻瓜专利网。