- 专利标题: 可用于DDoS攻击的DNS反射器检测方法、系统、设备及可读存储介质
-
申请号: CN202110605421.7申请日: 2021-05-31
-
公开(公告)号: CN113285953B公开(公告)日: 2022-07-12
- 发明人: 马小博 , 刘东锦 , 瞿建 , 潘鹏宇 , 李森 , 卞华峰 , 王鑫
- 申请人: 西安交通大学
- 申请人地址: 陕西省西安市咸宁西路28号
- 专利权人: 西安交通大学
- 当前专利权人: 西安交通大学
- 当前专利权人地址: 陕西省西安市咸宁西路28号
- 代理机构: 西安通大专利代理有限责任公司
- 代理商 朱海临
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明公开了可用于DDoS攻击的DNS反射器检测方法、系统、设备及可读存储介质,通过计算已知IP地址集合的DNS递归服务器攻击潜能函数,对获取的攻击潜能函数进行排序,取前N个DNS反射器作为潜在可用于DDoS攻击反射器,并对已知位置的攻击目标进行DDoS攻击,使用攻击效果函数对DDoS攻击的攻击效果进行评估,本发明通过在探测网络中的DNS反射器,并对其威胁程度进行评估,从而检测出潜在可用于DDoS攻击的DNS反射器,本发明能够提前发现网络中潜在的攻击资源,提前做好DDoS攻击防护,保障网络安全;本发明提出的检测方法能够发现网络中DNS服务器配置的异常,从而网络管理员及时处理异常的DNS服务器配置,减少网络中的潜在攻击资源,降低网络攻击风险。
公开/授权文献
- CN113285953A 可用于DDoS攻击的DNS反射器检测方法、系统、设备及可读存储介质 公开/授权日:2021-08-20