首页> 中国专利> 一种恶意域名请求终端的快速定位处置方法及系统

一种恶意域名请求终端的快速定位处置方法及系统

摘要

本发明涉及一种恶意域名请求终端的快速定位处置方法及系统,包括步骤:步骤S1:在DNS服务器上建立数据库;步骤S2:获取DNS服务器日志,提取其域名;步骤S3:如果当前域名在白名单数据库中,则进入步骤S6,否则进入步骤S4;步骤S4:如果当前域名在黑名单数据库中,定位该域名所对应的感染终端IP,进行告警,否则进入步骤S5;步骤S5:如果判定当前域名为良性域名,则将此域名加入白名单数据库,并进入步骤S6;如果判定当前域名为恶意域名,则将此域名加入黑名单数据库,并定位该域名所对应的感染终端IP及其主机用户信息,进行告警;步骤S6:将此条DNS服务器日志删除。本发明能够快速准确定位访问恶意域名的主机IP地址及其主机使用者信息。

著录项

  • 公开/公告号CN111818030A

    专利类型发明专利

  • 公开/公告日2020-10-23

    原文格式PDF

  • 申请/专利号CN202010606200.7

  • 发明设计人 张坤三;

    申请日2020-06-29

  • 分类号H04L29/06(20060101);H04L29/12(20060101);

  • 代理机构35100 福州元创专利商标代理有限公司;

  • 代理人钱莉;蔡学俊

  • 地址 350003 福建省福州市鼓楼区五四路257号

  • 入库时间 2023-06-19 08:38:01

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2023-01-20

    发明专利申请公布后的驳回 IPC(主分类):H04L29/06 专利申请号:2020106062007 申请公布日:20201023

    发明专利申请公布后的驳回

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号