利索能及
我要发布
收藏
专利号: 2020113919838
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种DNS分布式拒绝服务防御方法,其特征在于,所述DNS分布式拒绝服务防御方法包括:

接收待检测DNS数据,并对所述待检测DNS数据进行流量统计,获得流量统计结果;

根据预设静态条件对所述待检测DNS数据进行静态验证,获得静态验证结果;

根据动态验证条件对所述待检测DNS数据进行动态验证,获得动态验证结果;

根据所述流量统计结果、所述静态验证结果与所述动态验证结果确定所述待检测DNS数据的攻击等级;

根据所述攻击等级对所述待检测DNS数据进行防御。

2.如权利要求1所述的DNS分布式拒绝服务防御方法,其特征在于,所述接收待检测DNS数据,并对所述待检测DNS数据进行流量统计,获得流量统计结果的步骤,包括:接收待检测DNS数据,并确定所述待检测DNS数据的数据包数量与字节数;

实时统计接收到的待检测DNS数据的数据包数量与字节数,获得流量统计结果。

3.如权利要求1所述的DNS分布式拒绝服务防御方法,其特征在于,所述根据预设静态条件对所述待检测DNS数据进行静态验证,获得静态验证结果的步骤,包括:根据预设静态条件确定预设服务器区域zone列表;

对所述待检测DNS数据进行用户数据报协议UDP头检测及域名DNS头检测;

在检测到所述待检测DNS数据满足预设协议格式时,根据所述预设zone列表对所述待检测DNS数据进行zone验证,获得静态验证结果。

4.如权利要求3所述的DNS分布式拒绝服务防御方法,其特征在于,所述根据动态验证条件对所述待检测DNS数据进行动态验证,获得动态验证结果的步骤,包括:在zone验证通过时,根据动态验证条件确定预设域名黑名单、预设动态异常特征库、预设本地服务器域名Local DNS列表及预设非本地服务器域名生存时间值non‑Local DNS TTL列表;

根据所述预设域名黑名单对待检测DNS数据进行域名安全性验证;

在验证通过时,根据所述预设动态异常特征库对所述待检测流量进行特征检测,并根据预设Local DNS列表及预设non‑Local DNS TTL列表对所述待检测DNS数据进行动态验证。

5.如权利要求4所述的DNS分布式拒绝服务防御方法,其特征在于,所述根据所述流量统计结果、所述静态验证结果与所述动态验证结果确定所述待检测DNS数据的攻击等级的步骤,包括:

根据静态验证结果与动态验证结果确定异常流量大小;

根据流量统计结果与所述异常流量大小确定的异常流量占比;

根据所述异常流量占比确定所述待检测DNS数据攻击等级。

6.如权利要求1所述的DNS分布式拒绝服务防御方法,其特征在于,所述根据所述流量统计结果、所述静态验证结果与所述动态验证结果确定所述待检测DNS数据的攻击等级的步骤之后,还包括:

根据静态验证结果与动态验证结果确定异常流量,并获取所述异常流量的异常特征,根据所述异常特征更新预设静态条件与动态验证条件。

7.如权利要求1至6任一项所述的DNS分布式拒绝服务防御方法,其特征在于,所述根据所述攻击等级对所述待检测DNS数据进行防御的步骤,包括:在所述攻击等级为第一预设攻击等级时,对所述待检测DNS数据进行限速;

在所述攻击等级为第二预设攻击等级时,对所述待检测DNS数据进行非本地域名服务器NL DNS异常限速;

在所述攻击等级为第三预设攻击等级时,对所述待检测DNS数据进行丢弃。

8.一种DNS分布式拒绝服务防御装置,其特征在于,所述DNS分布式拒绝服务防御装置包括:

流量统计模块,用于接收待检测DNS数据,并对所述待检测DNS数据进行流量统计,获得流量统计结果;

静态验证模块,用于根据预设静态条件对所述待检测DNS数据进行静态验证,获得静态验证结果;

动态验证模块,用于根据动态验证条件对所述待检测DNS数据进行动态验证,获得动态验证结果;

等级评估模块,用于根据所述流量统计结果、所述静态验证结果与所述动态验证结果确定所述待检测DNS数据的攻击等级;

数据防御模块,用于根据所述攻击等级对所述待检测DNS数据进行防御。

9.一种DNS分布式拒绝服务防御设备,其特征在于,所述设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的DNS分布式拒绝服务防御程序,所述DNS分布式拒绝服务防御程序配置为实现如权利要求1至7中任一项所述的DNS分布式拒绝服务防御方法的步骤。

10.一种存储介质,其特征在于,所述存储介质上存储有DNS分布式拒绝服务防御程序,所述DNS分布式拒绝服务防御程序被处理器执行时实现如权利要求1至7任一项所述的DNS分布式拒绝服务防御方法的步骤。