发明公开
- 专利标题: DNS服务器中自动阻断恶意端口扫描的方法
-
申请号: CN201910157611.X申请日: 2019-03-01
-
公开(公告)号: CN109729098A公开(公告)日: 2019-05-07
- 发明人: 马怡璇 , 鲁学仲 , 米尔阿力木江 , 李浩升 , 王庆鹏 , 黄强 , 曹澍 , 崔力民 , 王涛 , 王鑫 , 张振杰
- 申请人: 国网新疆电力有限公司信息通信公司 , 国家电网有限公司
- 申请人地址: 新疆维吾尔自治区乌鲁木齐市天山区建设路123号
- 专利权人: 国网新疆电力有限公司信息通信公司,国家电网有限公司
- 当前专利权人: 国网新疆电力有限公司信息通信公司,国家电网有限公司
- 当前专利权人地址: 新疆维吾尔自治区乌鲁木齐市天山区建设路123号
- 代理机构: 乌鲁木齐合纵专利商标事务所
- 代理商 汤建武; 周星莹
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/12
摘要:
本发明涉及计算机安全技术领域,是一种DNS服务器中自动阻断恶意端口扫描的方法,包括以下步骤:S1,调用数据包过滤函数拦截外来请求的数据包,将数据包特征与规则集中的规则进行匹配,若匹配成功则丢弃数据包拒绝访问,若匹配不成功则进入S2;S2,监测进入服务器的相同源地址的TCP连接数量是否超过监测阈值,若未超过监测阈值则允许访问服务器;若超过监测阈值则进入S3;S3,将超过监测阈值的TCP连接地址添加至黑名单中拒绝访问,之后进入S4;S4,将超过监测阈值的TCP连接数据包的特征添加至规则集中,之后丢弃该TCP连接数据包。本发明通过时刻监测服务器TCP连接情况,自动将恶意扫描IP地址加入黑名单进行阻断,提高DNS服务器的安全基础。