- 专利标题: 基于DNS的溯源定位方法、装置、电子设备及存储介质
-
申请号: CN202311312903.9申请日: 2023-10-11
-
公开(公告)号: CN117061247B公开(公告)日: 2024-01-05
- 发明人: 李广恺 , 李艺涛 , 贾东征 , 李建强 , 赵宁 , 吕青 , 赵悦楷 , 刘科栋 , 石光 , 张慧琳
- 申请人: 国家计算机网络与信息安全管理中心
- 申请人地址: 北京市朝阳区裕民路甲3号
- 专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人地址: 北京市朝阳区裕民路甲3号
- 代理机构: 北京华夏泰和知识产权代理有限公司
- 代理商 邹琦
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L61/4511
摘要:
本申请涉及一种基于DNS的溯源定位方法、装置、电子设备及存储介质,所述方法包括:获取DNS权威服务器的DNS响应日志;从DNS响应日志中确定第一请求地址,第一请求地址为在DNS响应日志中向DNS权威服务器查询自有探测域名的请求地址;在第一请求地址与本地服务器地址不一致时,确定第一请求地址为第一可疑地址;利用DNS响应日志确定所述第一请求地址对应的第二可疑地址;根据所述第二可疑地址确定DNS劫持者地址,利用DNS权威服务器的DNS响应日志追溯逐级的请求来源,能够准确地定位到劫持者的地址,并且找出特定劫持网络中劫持路径上的所有相关设备,易于劫持者定位的操作和分析。
公开/授权文献
- CN117061247A 基于DNS的溯源定位方法、装置、电子设备及存储介质 公开/授权日:2023-11-14