DNS系统以及DNS攻击的防御方法和防御装置

基本信息

申请号 CN201410136693.7 申请日 -
公开(公告)号 CN103957195B 公开(公告)日 2017-11-03
申请公布号 CN103957195B 申请公布日 2017-11-03
分类号 H04L29/06(2006.01)I 分类 电通信技术;
发明人 周鸿祎;濮灿;谭晓生 申请(专利权)人 上海聚流软件科技有限公司
代理机构 北京智汇东方知识产权代理事务所(普通合伙) 代理人 北京奇虎科技有限公司;奇智软件(北京)有限公司;上海聚流软件科技有限公司
地址 100088 北京市西城区新街口外大街28号D座112室(德胜园区)
法律状态 -

摘要

摘要 本发明提供了一种DNS系统以及DNS攻击的防御方法和防御装置。其中该防御方法包括:获取DNS查询请求以及DNS查询请求的请求源的IP地址;按照IP地址在访问记录数据库中查询得出请求源在的请求记录信息;判断请求记录信息中预定周期内的请求次数是否超出了预设阈值;若是,判定请求源进行DNS攻击,并进行防御。由于对每个请求源的IP地址进行判断,不会影响其他请求源的正常访问,实现了精确的攻击防御。