著录项信息
专利名称 | 一种攻击防范方法和装置 |
申请号 | CN200810068217.0 | 申请日期 | 2008-06-28 |
法律状态 | 驳回 | 申报国家 | 中国 |
公开/公告日 | 2008-12-10 | 公开/公告号 | CN101321055 |
优先权 | 暂无 | 优先权号 | 暂无 |
主分类号 | H04L9/00 | IPC分类号 | H;0;4;L;9;/;0;0;;;H;0;4;L;2;9;/;0;6查看分类表>
|
申请人 | 华为技术有限公司 | 申请人地址 | 四川省成都市高新区西部园区清水河片区
变更
专利地址、主体等相关变化,请及时变更,防止失效 |
权利人 | 华为数字技术(成都)有限公司 | 当前权利人 | 华为数字技术(成都)有限公司 |
发明人 | 肖洪亮;毛世峰;张进军 |
代理机构 | 暂无 | 代理人 | 暂无 |
摘要
本发明提供一种攻击防范方法和装置。本发明攻击防范方法的一个实施例中,当检测设备检测到DNS flood攻击后,进入防范流程:针对客户端发送的域名解析请求,首先验证该域名解析请求来源于一个真实源,再向DNS服务器转发该域名解析请求,并响应终端。本发明实施例,能有效防范DNS flood,有效保证DNS服务器的正常运行,具有实施简单、应用广泛的优点。
1、一种攻击防范方法,其特征在于,包括:
接收来自客户端的域名解析请求,并获得所述域名解析请求的源地址;
验证所述源地址是真实的源地址;
向DNS服务器转发所述域名解析请求。
2、如权利要求1所述的方法,其特征在于,验证所述源地址是真实的源 地址的步骤包括:
向所述源地址对应的客户端发送一个源探测报文;
接收到客户端发送的合法的响应报文,则确认所述源地址是真实的源地 址。
3、如权利要求1所述的方法,其特征在于,验证所述源地址是真实的源 地址的步骤包括:
以所述源地址为关键词查询真实源列表;
真实源列表中包含该源地址,则确认所述源地址是真实的源地址。
4、如权利要求3所述的方法,其特征在于,验证所述源地址是真实的源 地址步骤之后还包括:
检测所述源地址的源行为正常。
5、如权利要求4所述的方法,其特征在于,检测所述源地址的源行为正 常的步骤包括:
确认所述源地址不对应过滤标记;和/或
根据该域名解析请求更新所述源地址对应的行为检测字段,所述行为检 测字段不超过配置阀值,则确认该源行为正常。
6、如权利要求1所述的方法,其特征在于,验证所述源地址是真实的源 地址的步骤包括:
以所述源地址为关键词查询真实源列表;
如果真实源列表中不包含该源地址,向所述源地址对应的客户端发送一 个源探测报文;
接收到客户端发送的合法的响应报文,则确认所述源地址是真实的源地 址。
7、如权利要求1所述的方法,其特征在于,还包括:
将所述源地址存入真实源列表。
8、如权利要求1-6任一权利要求所述的方法,其特征在于,还包括:
验证所述源地址不是真实的源地址;
不向DNS服务器转发所述域名解析请求。
9、一种检测设备,用于攻击防范,其特征在于,包括:
接收单元,用于接收来自客户端的域名解析请求,并获得所述域名解析 请求的源地址;
验证单元,用于验证所述源地址是真实的源地址;
转发单元,用于根据验证单元的输出结果,向DNS服务器转发所述域名 解析请求。
10、如权利要求9所述的检测设备,其特征在于,还包括:
源行为检查单元,用于验证该源地址对应的源行为正常;
其中,所述转发单元,用于根据源行为检测单元的输出结果,向DNS服 务器转发所述域名解析请求。
11、如权利要求9所述的检测设备,其特征在于,所述验证单元包括:
发送单元,用于向所述源地址对应的客户端发送一个源探测报文;
响应接收单元,用于接收客户端发送的针对所述源探测报文的响应报文;
合法性验证单元,用于验证所述响应报文的合法性,并输出所述源地址 是真实的源地址的结果。
12、如权利要求9或10所述的检测设备,其特征在于,所述验证单元包 括:
真实源列表,存储有至少一个真实的源地址;
检索单元,用于以所述源地址为关键词查询真实源列表,并在查到所述 源地址时,输出所述源地址是真实的源地址的结果。
13、如权利要求9或10所述的检测设备,其特征在于,所述验证单元包 括:
真实源列表,存储有至少一个真实的源地址及源地址对应的行为检测字 段;
检索单元,用于以所述源地址为关键词查询真实源列表,在查到所述源 地址时,输出所述源地址是真实的源地址的结果;在未查到所述源地址时, 输出无对应地址的结果;
发送单元,用于在接收到无对应地址的结果时,判断所述行为检测字段 正常时,用于向所述源地址对应的客户端发送一个源探测报文;
响应接收单元,用于接收客户端发送的针对所述源探测报文的响应报文;
合法性验证单元,用于验证所述响应报文的合法性,并输出所述源地址 是真实的源地址的结果。
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有引用任何外部专利数据! |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 1 | | 2010-09-16 | 2010-09-16 | | |
2 | | 2010-09-16 | 2010-09-16 | | |
3 | | 2009-10-22 | 2009-10-22 | | |
4 | | 2014-01-17 | 2014-01-17 | | |
5 | | 2012-01-09 | 2012-01-09 | | |
6 | | 2010-10-29 | 2010-10-29 | | |
7 | | 2013-07-30 | 2013-07-30 | | |
8 | | 2013-05-28 | 2013-05-28 | | |
9 | | 2012-01-09 | 2012-01-09 | | |
10 | | 2010-03-19 | 2010-03-19 | | |
11 | | 2013-08-12 | 2013-08-12 | | |
12 | | 2009-02-23 | 2009-02-23 | | |
13 | | 2009-08-21 | 2009-08-21 | | |
14 | | 2013-05-28 | 2013-05-28 | | |
15 | | 2010-03-19 | 2010-03-19 | | |
16 | | 2009-09-29 | 2009-09-29 | | |