本發明公開了一種DNS放大攻擊檢測方法,應用于目標網絡,其中,所述目標系統包含多個DNS服務器,分別選取每一個DNS服務器作為目標DNS服務器,包括:獲取目標IP地址在所述目標DNS服務器中的第一攻擊流量;接收所述目標系統中除所述目標DNS服務器之外的其它DNS服務器對所述目標IP地址的判斷結果,其中,DNS服務器與判斷結果存在對應關系;依據所述第一攻擊流量和所述判斷結果,判斷所述目標IP地址是否被攻擊;若是,在源端對所述目標IP地址的攻擊依據預設的清洗動作進行清洗。上述的方法不需要安裝硬件設備,而且在源端對攻擊流量進行清洗,不受DNS服務器接入帶寬的限制,避免了防護失效的問題。
聲明:
“DNS放大攻擊檢測方法、系統、存儲介質和電子設備” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)