CN108156270B - 域名请求处理方法和装置 - Google Patents

域名请求处理方法和装置 Download PDF

Info

Publication number
CN108156270B
CN108156270B CN201711213597.8A CN201711213597A CN108156270B CN 108156270 B CN108156270 B CN 108156270B CN 201711213597 A CN201711213597 A CN 201711213597A CN 108156270 B CN108156270 B CN 108156270B
Authority
CN
China
Prior art keywords
domain name
server
security server
blacklist
domain
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201711213597.8A
Other languages
English (en)
Other versions
CN108156270A (zh
Inventor
张广超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Falcon Safety Technology Co., Ltd
Original Assignee
Beijing Kingsoft Security Management System Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Kingsoft Security Management System Technology Co ltd filed Critical Beijing Kingsoft Security Management System Technology Co ltd
Priority to CN201711213597.8A priority Critical patent/CN108156270B/zh
Publication of CN108156270A publication Critical patent/CN108156270A/zh
Application granted granted Critical
Publication of CN108156270B publication Critical patent/CN108156270B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种域名请求处理方法和装置。其中,该方法包括:域名服务器获取域名访问请求,其中,域名访问请求用于访问预定域名;域名服务器判断预定域名是否被预先配置在黑名单中;如果判断结果为是,域名服务器则向域名访问请求的来源返回预先配置的预定网络地址;如果判断结果为否,则域名服务器向来源返回解析得到的预定域名对应的网络地址,其中,预定网络地址指向的页面中包括提示预定域名被限制访问的信息。本发明解决了现有域名服务器对所有的域名请求直接进行解析导致网络安全性不高的技术问题。

Description

域名请求处理方法和装置
技术领域
本发明涉及互联网领域,具体而言,涉及一种域名请求处理方法和装置。
背景技术
互联网上的每一台主机都有一个唯一的网络地址(即IP地址),以区别网络上其他的计算机。由于IP地址是数字标识,用于二进制数来表示,每个IP地址长32比特,由4个小于256的数字组成,不方便用户记忆和书写,在IP地址的基础上出现了一种符号化的地址方案,每一个符号化的地址都与特定的IP地址对应,这个与网络上IP地址对应的字符型地址,称为域名。域名是上网单位和个人在网络上的重要标识,便于他人识别和检索,更好地实现网络上的资源共享。
域名服务器(Domain Name Server,DNS)是进行域名与对应的IP地址转换的服务器。互联网上的数据传输实际上是不同IP地址之间进行的。用户通过计算机等上网设备上网时,用户的上网设备被分配一个IP地址(该IP地址绝大部分情况下是动态的)。当用户通过上网设备上网访问某个网站时,需要在浏览器中输入该网站的域名,并通过域名服务器解析该域名,得到对应的网站的IP地址,以便通过该IP地址访问对应的网站服务器上的页面内容。
由于互联网是开放的网络环境,互联网在给人们生活和工作带来便利的同时,也给用户的信息安全造成了威胁。网络用户在浏览一些非法网站或从不安全的站点下载软件程序时,往往会将一些恶意程序或病毒带入自己的电脑,甚至会盗取用户的账号或密码等敏感信息。
针对上述现有域名服务器对所有的域名请求直接进行解析导致网络安全性不高的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种域名请求处理方法和装置,以至少解决现有域名服务器对所有的域名请求直接进行解析导致网络安全性不高的技术问题。
根据本发明实施例的一个方面,提供了一种域名请求处理方法,包括:域名服务器获取域名访问请求,其中,域名访问请求用于访问预定域名;域名服务器判断预定域名是否被预先配置在黑名单中;如果判断结果为是,域名服务器则向域名访问请求的来源返回预先配置的预定网络地址;如果判断结果为否,则域名服务器向来源返回解析得到的预定域名对应的网络地址,其中,预定网络地址指向的页面中包括提示预定域名被限制访问的信息。
根据本发明实施例的另一方面,还提供了一种域名请求处理装置,包括:第一获取单元,用于获取域名访问请求,其中,域名访问请求用于访问预定域名;第一判断单元,用于判断预定域名是否被预先配置在黑名单中;执行单元,用于如果判断结果为是,则向域名访问请求的来源返回预先配置的预定网络地址;如果判断结果为否,则向来源返回解析得到的预定域名对应的网络地址,其中,预定网络地址指向的页面中包括提示预定域名被限制访问的信息。
根据本发明实施例的另一方面,还提供了一种存储介质,存储介质包括存储的程序,其中,程序执行上述的域名请求处理方法。
根据本发明实施例的另一方面,还提供了一种处理器,处理器用于运行程序,其中,程序运行时执行上述的域名请求处理方法。
在本发明实施例中,通过域名服务器获取域名访问请求,其中,域名访问请求用于访问预定域名;域名服务器判断预定域名是否被预先配置在黑名单中;如果判断结果为是,域名服务器则向域名访问请求的来源返回预先配置的预定网络地址;如果判断结果为否,则域名服务器向来源返回解析得到的预定域名对应的网络地址,其中,预定网络地址指向的页面中包括提示预定域名被限制访问的信息,达到了域名服务器对请求访问的域名进行限制访问的目的,从而实现了提高网络安全的技术效果,进而解决了现有域名服务器对所有的域名请求直接进行解析导致网络安全性不高的技术问题。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的一种域名请求处理方法流程图;
图2是根据本发明实施例的一种可选的域名请求处理方法流程图;
图3是根据本发明实施例的一种可选的域名请求处理方法流程图;以及
图4是根据本发明实施例的一种域名请求处理置示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
根据本发明实施例,提供了一种域名请求处理方法实施例,需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
图1是根据本发明实施例的一种域名请求处理方法流程图,如图1所示,该方法包括如下步骤:
步骤S102,域名服务器获取域名访问请求,其中,域名访问请求用于访问预定域名;
步骤S104,域名服务器判断预定域名是否被预先配置在黑名单中;
步骤S106,如果判断结果为是,域名服务器则向域名访问请求的来源返回预先配置的预定网络地址;如果判断结果为否,则域名服务器向来源返回解析得到的预定域名对应的网络地址,其中,预定网络地址指向的页面中包括提示预定域名被限制访问的信息。
作为一种可选的实施例,上述域名访问请求可以是指访问某个网站的预定域名的请求;上述预定网络地址可以是预先为该预定域名配置的IP地址,该IP地址不是真正的与该预定域名对应的IP地址,即不是由域名服务器解析出的与该预定域名对应的IP地址,一种可选的实施方式中,该预定网络地址指向的页面可以用于提示用户该预定域名被限制访问的信息;上述黑名单可以是域名黑名单,也可以是IP地址黑名单,其中,域名黑名单中包含一个或多个被限制的域名;IP地址黑名单中包含一个或多个被限制的域名对应的IP地址。
基于上述步骤S102至S106公开的方案,当域名服务器接收到用于访问预定域名的域名访问请求后,首先判断该域名访问请求所请求访问的域名(或请求访问的域名对应的IP地址)是否被配置在黑名单中,如果该域名访问请求所请求访问的域名(或请求访问的域名对应的IP地址)在黑名单中,则该域名服务器不会直接对该域名访问请求所请求访问的域名进行解析,而是返回一个预先配置的与该域名对应的IP地址,该IP地址指向的页面用于提示用户该预定域名被限制访问;反之,如果该域名访问请求所请求访问的域名(或请求访问的域名对应的IP地址)不在黑名单中,则该域名服务器直接对该域名访问请求所请求访问的域名进行解析,得到正确的IP地址,以使得该域名访问请求访问到该预定域名对应的网站。
需要说明的是,上述域名服务器可以包括但不限于主域名服务器、辅助域名服务器、缓存域名服务器和转发域名服务器等,用于将域名访问请求访问的预定域名转换为对应的IP地址,其中,主域名服务器是指负责一个区域的所有域名信息的服务器;辅助域名服务器是指当主域名服务器出现故障、关闭或负载过重的情况下,作为主域名服务器的备份提供域名解析服务的服务器;缓存域名服务器是指从某个远程服务器取得每次域名服务器的查询回答,一旦取得一个答案就放在高速缓存中,以便查询相同的域名的时候,直接从高速缓存中获取对应的解析结果;转发域名服务器是指负责非本地域名的本地查询,在接收到域名查询请求后,首先在其缓存中查找,如果查找不到,则将查询请求依次转发到指定的域名服务器,直到查找结果。
由上可知,在本申请上述实施例中,通过在域名服务器中配置黑名单(可以是域名黑名单,也可以是IP地址黑名单),在域名服务器接收到域名访问请求后,不直接对域名访问请求当前请求访问的预定域名进行解析,而是判断域名访问请求当前请求访问的预定域名是否在预先配置的黑名单中,在域名访问请求当前请求访问的预定域名在预先配置的黑名单的情况下,返回预先配置的网络地址;在域名访问请求当前请求访问的预定域名未在预先配置的黑名单的情况下,域名服务器对该预定域名进行解析,返回正确的网络地址。
通过上述实施例公开的方案,达到了域名服务器对请求访问的域名进行限制访问的目的,从而实现了提高网络安全的技术效果,进而解决了现有域名服务器对所有的域名请求直接进行解析导致网络安全性不高的技术问题。
在一种可选的实施例中,如图2所示,在域名服务器获取域名访问请求之前,上述方法还可以包括如下步骤:
步骤S202,域名服务器接收安全服务器上报的域名,其中,安全服务器用于判断域名指向的内容是否携带威胁信息;
步骤S204,域名服务器将接收到的域名配置在黑名单中。
作为一种可选的实施例,上述安全服务器可以是与域名服务器连接的第三方服务器,该安全服务器可以用于判断任意一个域名指向的页面内容中是否携带有威胁信息,如果域名指向的页面内容中携带有威胁信息,则将该域名上报给域名服务器,以便域名服务器将接收到的域名配置在黑名单中,以防止其他用户访问该域名对应的页面。
通过上述实施例,将安全服务器确定的携带有威胁信息的域名配置在域名服务器的黑名单中,可以阻止任意用户访问该域名的请求,保障了网络用户的上网安全,即使有些网络用户的上网设备上没有安装杀毒软件,也不会访问到携带有威胁信息的网站,实现了将携带有威胁信息的页面完全隔离的目的。
可选地,基于上述实施例,作为一种可选的实施方式,在上述步骤S204之后,上述方法还可以包括如下步骤:
步骤S206,域名服务器在接收到管理员的从黑名单中删除域名的操作之后,将被删除的域名发送给安全服务器,安全服务器将域名放置在白名单中,白名单中的域名不会被上报给域名服务器。
具体地,在上述实施方式中,当域名服务器接收到管理员从域名服务器的黑名单中删除域名的操作后,可以将删除的域名发送给安全服务器,以便安全服务器将该域名放置在安全服务器的白名单中,由于白名单中的域名不会上报该域名服务器,因而,即使安全服务器判断域名指向的页面内容中携带有威胁信息,也不会将该域名上报给域名服务器。
通过上述实施例,可以减少安全服务器向域名服务器误报的概率。
可选地,基于上述实施例,作为另一种可选的实施方式,在上述步骤S204之后,上述方法还可以包括如下步骤:
步骤S208,域名服务器将配置在黑名单中的域名发送给安全服务器,并且,域名服务器将接收到的来自安全服务器的域名中没有被配置在黑名单的域名发送给安全服务器。
具体地,在上述实施方式中,当域名服务器将接收来自安全服务器上报的域名后,可以将配置在黑名单中的域名以及没有配置在黑名单中的域名都发送给安全服务器,以便安全服务器可以获知哪些域名已经配置在域名服务器中,哪些域名没有配置在域名服务器中。
通过上述实施例,可以避免安全服务器向域名服务器重复上报域名的目的。
在一种可选的实施例中,如图3所示,上述方法还可以包括如下步骤:
步骤S302,安全服务器接收多个终端设备上报的多个可疑域名;
步骤S304,安全服务器分别获取多个可疑域名指向的内容;
步骤S306,安全服务器对内容进行分别判断;
步骤S308,安全服务器将确定包括威胁信息的内容对应的域名上报给域名服务器。
具体地,在上述实施例中,上述终端设备可以是网络用户上网的设备,包括但不限于手机、平板电脑、笔记本电脑和计算机等;上述可疑域名可以是携带有威胁信息的域名;网络用户可以通过上述终端设备向安全服务器上报一个或多个可疑域名,安全服务器根据终端设备上报的可疑域名,判断每个可疑域名指向的页面内容中是否携带有威胁信息,以便将携带有威胁信息的页面对应的域名上报给域名服务器。
通过上述实施例,实现了网络用户主动向域名服务器上报携带有威胁信息的域名的目的。
可选地,另一种可选的实施例中,上述方法还可以包括如下步骤:安全服务器对黑名单中的域名对应的内容进行机器学习的训练得到模型,安全服务器使用该模型来识别哪些内容为安全的。
具体地,在上述实施例中,安全服务器可以对域名服务服务器黑名单中的域名进行机器学习,以训练得到用于识别页面内容是否安全的模型,以便安全服务器根据该模型来确定域名指向的页面内容是否安全,将不安全的页面内容对应的域名上报给域名服务器。
基于上述实施例,作为一种可选的实施方式,该模型的接口还可以开放给终端设备的浏览器使用,浏览器在访问预定内容的时候,通过安全服务器可以对该内容是否安全进行识别,通过浏览器提示给用户。
具体地,在上述实施方式中,将安全服务器对域名服务器黑名单中域名进行训练得到的用于识别页面内容是否安全的模型的接口开放给任意一个终端设备的浏览器汇总,以便用户通过该浏览器访问预定内容(例如,某个网站)的时候,通过安全服务器对该预定内容进行识别,通过浏览器向用户提示该预定内容是否安全的信息。
根据本发明实施例,还提供了一种用于实现上述域名请求处理方法的装置实施例,图4是根据本发明实施例的一种域名请求处理置示意图,如图4所示,该装置包括:第一获取单元401、第一判断单元403和执行单元405。
其中,第一获取单元401,用于获取域名访问请求,其中,域名访问请求用于访问预定域名;
第一判断单元403,用于判断预定域名是否被预先配置在黑名单中;
执行单元405,用于如果判断结果为是,则向域名访问请求的来源返回预先配置的预定网络地址;如果判断结果为否,则向来源返回解析得到的预定域名对应的网络地址,其中,预定网络地址指向的页面中包括提示预定域名被限制访问的信息。
此处需要说明的是,上述第一获取单元401、第一判断单元403和执行单元405,上述模块与对应的步骤所实现的示例和应用场景相同,但不限于上述方法实施例所公开的内容。需要说明的是,上述模块作为装置的一部分可以在诸如一组计算机可执行指令的计算机系统中执行。
由上可知,在本申请上述实施例中,预先在域名服务器中配置黑名单(可以是域名黑名单,也可以是IP地址黑名单),通过第一获取单元401获取域名访问请求,通过第一判断单元403判断域名访问请求当前请求访问的预定域名是否在预先配置的黑名单中,通过执行单元405在域名访问请求当前请求访问的预定域名在预先配置的黑名单的情况下,返回预先配置的网络地址;在域名访问请求当前请求访问的预定域名未在预先配置的黑名单的情况下,域名服务器对该预定域名进行解析,返回正确的网络地址。
通过上述实施例公开的方案,达到了域名服务器对请求访问的域名进行限制访问的目的,从而实现了提高网络安全的技术效果,进而解决了现有域名服务器对所有的域名请求直接进行解析导致网络安全性不高的技术问题。
在一种可选的实施例中,上述装置还包括:第一接收单元,用于接收安全服务器上报的域名,其中,安全服务器用于判断域名指向的内容是否携带威胁信息;配置单元,用于将接收到的域名配置在黑名单中。
在一种可选的实施例中,上述装置还包括:第二接收单元,用于通过安全服务器接收多个终端设备上报的多个可疑域名;第二获取单元,用于通过安全服务器分别获取多个可疑域名指向的内容;第二判断单元,用于通过安全服务器对内容进行分别判断;上报单元,用于通过安全服务器将确定包括威胁信息的内容对应的域名上报给域名服务器。
在一种可选的实施例中,上述装置还包括:发送单元,用于将配置在黑名单中的域名发送给安全服务器,并且,将接收到的来自安全服务器的域名中没有被配置在黑名单的域名发送给安全服务器。
根据本发明实施例,还提供了一种存储介质,存储介质包括存储的程序,其中,程序执行上述任意一项可选的或优选的域名请求处理方法。
根据本发明实施例,还提供了一种处理器,处理器用于运行程序,其中,程序运行时执行上述任意一项可选的或优选的域名请求处理方法。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
在本发明的上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
在本申请所提供的几个实施例中,应该理解到,所揭露的技术内容,可通过其它的方式实现。其中,以上所描述的装置实施例仅仅是示意性的,例如所述单元的划分,可以为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,单元或模块的间接耦合或通信连接,可以是电性或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可为个人计算机、服务器或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM,Random Access Memory)、移动硬盘、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (8)

1.一种域名请求处理方法,其特征在于,包括:
域名服务器获取域名访问请求,其中,所述域名访问请求用于访问预定域名;
所述域名服务器判断所述预定域名是否被预先配置在黑名单中;
如果判断结果为是,所述域名服务器则向所述域名访问请求的来源返回预先配置的预定网络地址;如果判断结果为否,则所述域名服务器向所述来源返回解析得到的所述预定域名对应的网络地址,其中,所述预定网络地址指向的页面中包括提示所述预定域名被限制访问的信息;
在所述域名服务器获取所述域名访问请求之前,所述方法还包括:所述域名服务器接收安全服务器上报的域名,其中,所述安全服务器用于判断所述域名指向的内容是否携带威胁信息;所述域名服务器将接收到的域名配置在黑名单中;
在所述域名服务器将接收到的域名配置在黑名单中之后,所述方法还包括:所述域名服务器在接收到管理员的从所述黑名单中删除域名的操作之后,将被删除的域名发送给所述安全服务器,所述安全服务器将域名放置在白名单中,所述白名单中的域名不会被上报给所述域名服务器;
所述安全服务器是与所述域名服务器连接的第三方服务器。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述安全服务器接收多个终端设备上报的多个可疑域名;
所述安全服务器分别获取所述多个可疑域名指向的内容;
所述安全服务器对所述内容进行分别判断;
所述安全服务器将确定包括威胁信息的内容对应的域名上报给所述域名服务器。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
所述域名服务器将配置在所述黑名单中的域名发送给所述安全服务器,并且,所述域名服务器将接收到的来自所述安全服务器的域名中没有被配置在所述黑名单的域名发送给所述安全服务器。
4.一种域名请求处理装置,其特征在于,包括:
第一获取单元,用于获取域名访问请求,其中,所述域名访问请求用于访问预定域名;
第一判断单元,用于判断所述预定域名是否被预先配置在黑名单中;
执行单元,用于如果判断结果为是,则向所述域名访问请求的来源返回预先配置的预定网络地址;如果判断结果为否,则向所述来源返回解析得到的所述预定域名对应的网络地址,其中,所述预定网络地址指向的页面中包括提示所述预定域名被限制访问的信息;
所述装置还包括:第一接收单元,用于接收安全服务器上报的域名,其中,所述安全服务器用于判断所述域名指向的内容是否携带威胁信息;配置单元,用于将接收到的域名配置在黑名单中;
所述装置用于在所述域名服务器将接收到的域名配置在黑名单中之后,所述域名服务器在接收到管理员的从所述黑名单中删除域名的操作之后,将被删除的域名发送给所述安全服务器,所述安全服务器将域名放置在白名单中,所述白名单中的域名不会被上报给所述域名服务器;
所述安全服务器是与所述域名服务器连接的第三方服务器。
5.根据权利要求4所述的装置,其特征在于,所述装置还包括:
第二接收单元,用于通过所述安全服务器接收多个终端设备上报的多个可疑域名;
第二获取单元,用于通过所述安全服务器分别获取所述多个可疑域名指向的内容;
第二判断单元,用于通过所述安全服务器对所述内容进行分别判断;
上报单元,用于通过所述安全服务器将确定包括威胁信息的内容对应的域名上报给域名服务器。
6.根据权利要求5所述的装置,其特征在于,所述装置还包括:
发送单元,用于将配置在所述黑名单中的域名发送给所述安全服务器,并且,将接收到的来自所述安全服务器的域名中没有被配置在所述黑名单的域名发送给所述安全服务器。
7.一种存储介质,其特征在于,所述存储介质包括存储的程序,其中,所述程序执行权利要求1至3中任意一项所述的域名请求处理方法。
8.一种处理器,其特征在于,所述处理器用于运行程序,其中,所述程序运行时执行权利要求1至3中任意一项所述的域名请求处理方法。
CN201711213597.8A 2017-11-27 2017-11-27 域名请求处理方法和装置 Active CN108156270B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711213597.8A CN108156270B (zh) 2017-11-27 2017-11-27 域名请求处理方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711213597.8A CN108156270B (zh) 2017-11-27 2017-11-27 域名请求处理方法和装置

Publications (2)

Publication Number Publication Date
CN108156270A CN108156270A (zh) 2018-06-12
CN108156270B true CN108156270B (zh) 2021-04-30

Family

ID=62469213

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711213597.8A Active CN108156270B (zh) 2017-11-27 2017-11-27 域名请求处理方法和装置

Country Status (1)

Country Link
CN (1) CN108156270B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021212739A1 (zh) * 2020-04-22 2021-10-28 百度在线网络技术(北京)有限公司 网络攻击的防御方法、装置、设备、系统和存储介质
CN112953911B (zh) * 2021-01-28 2023-10-13 河北研云科技有限公司 网络安全分析处置方法及系统
CN112910879B (zh) * 2021-01-28 2023-10-13 河北研云科技有限公司 恶意域名分析方法及系统
CN114928588B (zh) * 2022-05-11 2024-02-13 上海移远通信技术股份有限公司 服务器连接方法、物联网设备、域名服务器及区域服务器
CN116382809B (zh) * 2023-05-26 2023-10-20 荣耀终端有限公司 应用程序启动方法和电子设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103152355A (zh) * 2013-03-19 2013-06-12 北京奇虎科技有限公司 对危险网站进行提示的方法、系统及客户端设备
CN103607385A (zh) * 2013-11-14 2014-02-26 北京奇虎科技有限公司 基于浏览器进行安全检测的方法和装置
CN103634315A (zh) * 2013-11-29 2014-03-12 杜跃进 域名服务器的前端控制方法及系统

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120084423A1 (en) * 2010-10-04 2012-04-05 Openwave Systems Inc. Method and system for domain based dynamic traffic steering
CN102291268B (zh) * 2011-09-23 2014-11-26 杜跃进 一种基于安全域名服务器系统的恶意域名监控方法
CN104135467B (zh) * 2014-05-29 2015-09-23 腾讯科技(深圳)有限公司 识别恶意网站的方法及装置
CN105262722B (zh) * 2015-09-07 2018-09-21 深信服网络科技(深圳)有限公司 终端恶意流量规则更新方法、云端服务器和安全网关
CN105635126B (zh) * 2015-12-24 2018-10-09 北京奇虎科技有限公司 恶意网址访问防护方法、客户端、安全服务器及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103152355A (zh) * 2013-03-19 2013-06-12 北京奇虎科技有限公司 对危险网站进行提示的方法、系统及客户端设备
CN103607385A (zh) * 2013-11-14 2014-02-26 北京奇虎科技有限公司 基于浏览器进行安全检测的方法和装置
CN103634315A (zh) * 2013-11-29 2014-03-12 杜跃进 域名服务器的前端控制方法及系统

Also Published As

Publication number Publication date
CN108156270A (zh) 2018-06-12

Similar Documents

Publication Publication Date Title
CN108156270B (zh) 域名请求处理方法和装置
EP3462698B1 (en) System and method of cloud detection, investigation and elimination of targeted attacks
CN106657044B (zh) 一种用于提高网站系统安全防御的网页地址跳变方法
US8776196B1 (en) Systems and methods for automatically detecting and preventing phishing attacks
CN104917716B (zh) 一种页面安全管理方法和装置
US20150271202A1 (en) Method, device, and system for detecting link layer hijacking, user equipment, and analyzing server
US9147067B2 (en) Security method and apparatus
CN103607385A (zh) 基于浏览器进行安全检测的方法和装置
CN107295116B (zh) 一种域名解析方法、装置及系统
WO2016101635A1 (zh) 一种同步登录状态的方法、装置、设备和计算机存储介质
WO2017000439A1 (zh) 一种恶意行为的检测方法、系统、设备及计算机存储介质
US9137245B2 (en) Login method, apparatus, and system
US11770385B2 (en) Systems and methods for malicious client detection through property analysis
KR20090019451A (ko) 피싱 및 파밍 알림 방법 및 장치
CN105939326A (zh) 处理报文的方法及装置
CN107347076B (zh) Ssrf漏洞的检测方法及装置
WO2014032619A1 (zh) 网址访问方法及系统
CN105635064B (zh) Csrf攻击检测方法及装置
CN107332804B (zh) 网页漏洞的检测方法及装置
US20170366501A1 (en) Domain name service information propagation
US20210006592A1 (en) Phishing Detection based on Interaction with End User
CN109660552A (zh) 一种将地址跳变和WAF技术相结合的Web防御方法
JP5478390B2 (ja) ログ抽出システムおよびプログラム
Wang et al. A cost-effective ocr implementation to prevent phishing on mobile platforms
CN106612283B (zh) 一种识别下载文件来源的方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address

Address after: 100041 room a-0003, 2 / F, building 3, yard 30, Shixing street, Shijingshan District, Beijing

Patentee after: Beijing Falcon Safety Technology Co., Ltd

Address before: 12 / F, block B, new office building of China Academy of Building Sciences, No. 30, Beisanhuan East Road, Chaoyang District, Beijing 100013

Patentee before: BEIJING KINGSOFT SECURITY MANAGEMENT SYSTEM TECHNOLOGY Co.,Ltd.

CP03 Change of name, title or address