[发明专利]一种失陷主机确定方法、系统及相关装置有效
申请号: | 201910867231.5 | 申请日: | 2019-09-12 |
公开(公告)号: | CN110572406B | 公开(公告)日: | 2022-03-22 |
发明(设计)人: | 欧和 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/4511 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王兆林 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种失陷主机确定方法,通过识别能力可有效避免防火墙再次将内部DNS服务器判定为失陷主机,通过联动机制让检测到恶意域名的防火墙将这一情况告知内部DNS服务器,使内部DNS服务器根据存储的域名解析请求找到发起该域名解析请求主机,从而定位到真实的失陷主机。应用本申请的方案,在确定失陷主机这一场景下,防火墙和内部DNS服务器不再各自为政,而是在识别能力、联动机制和存储能力的共同作用下,准确的将失陷主机定位了出来,避免了误判的产生和由于误判带来的一系列问题,提升了网络的安全性。本申请还同时公开了一种失陷主机确定系统、防火墙设备、内部DNS服务器及计算机可读存储介质,具有上述有益效果。 | ||
搜索关键词: | 一种 失陷 主机 确定 方法 系统 相关 装置 | ||
【主权项】:
1.一种失陷主机确定方法,其特征在于,应用于防火墙,包括:/n从外发数据包中提取得到目标域名;/n判断所述目标域名是否为恶意域名;/n若所述目标域名为恶意域名,则判断所述外发数据包的发出者是否为内部DNS服务器;其中,所述防火墙中预存有内部DNS服务器的身份信息;/n若所述外发数据包的发出者为所述内部DNS服务器,则向所述内部DNS服务器发送追溯指令,以使所述内部DNS服务器根据保存的域名解析请求确定并返回请求解析所述目标域名的主机身份信息;/n根据所述主机身份信息将对应的主机标记为失陷主机。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910867231.5/,转载请声明来源钻瓜专利网。