[发明专利]一种应用于路由器的集中式DNS安全监控方法有效
申请号: | 201410585504.4 | 申请日: | 2014-10-28 |
公开(公告)号: | CN104320501B | 公开(公告)日: | 2018-10-16 |
发明(设计)人: | 周晓军;刘韬;夏欣然;黎露;谢莎 | 申请(专利权)人: | 成都千牛信息技术有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/06 |
代理公司: | 成都君合集专利代理事务所(普通合伙) 51228 | 代理人: | 陈尧 |
地址: | 610000 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种应用于路由器的集中式DNS安全监控方法,在路由器上部署监控模块,路由器每次对DNS服务器发起DNS解析请求时,记录请求的详细数据,传递给集中管理服务器;集中管理服务器提取请求的详细数据中的域名字段,以此域名字段为域名向权威DNS服务器发起DNS解析权威请求,收到权威请求的回复数据后再记录下,监控模块记录请求的回复数据并传递给集中管理服务器;与权威请求的回复数据进行比对;对现有DNS解析流程的监控获取DNS解析的请求与回复数据,提交至集中管理服务器,使用该次解析流程的请求数据再次请求权威的DNS域名服务器,获取的安全回复数据与回复数据进行比较确定DNS解析流程是否安全。 | ||
搜索关键词: | 回复 集中管理服务器 路由器 安全监控 记录请求 监控模块 详细数据 集中式 字段 权威DNS服务器 请求数据 传递 比对 解析 应用 安全 监控 记录 部署 | ||
【主权项】:
1.一种应用于路由器的集中式DNS安全监控方法,其特征在于:包括以下步骤:步骤1):通过在路由器上部署监控模块,当路由器每次对DNS服务器发起DNS解析请求时,监控模块记录请求的详细数据,并传递给集中管理服务器;步骤2):集中管理服务器记录请求的详细数据,之后集中管理服务器提取请求的详细数据中的域名字段,以此域名字段为域名向权威DNS服务器发起DNS解析权威请求,当收到权威请求的回复数据后再记录下权威请求的回复数据;步骤3):当路由器收到来自DNS服务器请求的回复数据时,监控模块记录请求的回复数据并传递给集中管理服务器;步骤4):集中管理服务器将请求的回复数据与权威请求的回复数据进行比对,以确定该次DNS解析过程是否安全。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都千牛信息技术有限公司,未经成都千牛信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410585504.4/,转载请声明来源钻瓜专利网。
- 上一篇:泡沫芯机箱
- 下一篇:一种沙格列汀盐及其制备方法