CN114039756B - 非法域名的探测方法、装置、设备及存储介质 - Google Patents

非法域名的探测方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN114039756B
CN114039756B CN202111273549.4A CN202111273549A CN114039756B CN 114039756 B CN114039756 B CN 114039756B CN 202111273549 A CN202111273549 A CN 202111273549A CN 114039756 B CN114039756 B CN 114039756B
Authority
CN
China
Prior art keywords
domain name
name
illegal
subdomain
sub
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111273549.4A
Other languages
English (en)
Other versions
CN114039756A (zh
Inventor
张宏斌
傅强
蔡琳
阿曼太
梁彧
马寒军
田野
王杰
杨满智
金红
陈晓光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Eversec Beijing Technology Co Ltd
Original Assignee
Eversec Beijing Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Eversec Beijing Technology Co Ltd filed Critical Eversec Beijing Technology Co Ltd
Priority to CN202111273549.4A priority Critical patent/CN114039756B/zh
Publication of CN114039756A publication Critical patent/CN114039756A/zh
Application granted granted Critical
Publication of CN114039756B publication Critical patent/CN114039756B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1483Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明实施例公开了一种非法域名的探测方法、装置、设备及存储介质。其中,方法包括:获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段;根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名。本发明实施例的方案,实现了对非法域名的有效探测,可以对网络的安全提供保障。

Description

非法域名的探测方法、装置、设备及存储介质
技术领域
本发明实施例涉及计算机网络技术,尤其涉及一种非法域名的探测方法、装置、设备及存储介质。
背景技术
域名又称网域,是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识(有时也指地理位置)。由于IP(Internet Protocol,网际互连协议)地址具有不方便记忆并且不能显示地址组织的名称和性质等缺点,人们设计出了域名,并通过DNS(Domain Name System,网域名称系统)来将域名和IP地址相互映射,使人更方便地访问互联网,而不用去记住能够被机器直接读取的IP地址数串。
现阶段,通常一个主域名下可以注册多个二级域名及三级域名,诈骗网站通过不停的注册主域名、二级域名、及三级域名的方式来规避域名被封堵的情况。很多云平台及第三方机构提供域名注册等服务,这些域名中有些主域名是公用的,如果直接封堵则会造成误封,正常的网站被封掉,这种情况会遭到正常用户投诉;为了避免造成域名被误封通常使用完整域名(即包含子域名)进行监控。
如何探测到新申请的非法域名,并对这些非法域名进行有效地监控是业内关注的重点内容。
发明内容
本发明实施例提供一种非法域名的探测方法、装置、设备及存储介质,以实现对非法域名的有效探测,以对网络的安全提供保障。
第一方面,本发明实施例提供了一种非法域名的探测方法,包括:
获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;
对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段;
根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名。
第二方面,本发明实施例还提供了一种非法域名的探测装置,包括:
目标非法域名获取模块,用于获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;
分段模块,用于对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段;
非法域名确定模块,用于根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名。
第三方面,本发明实施例还提供了一种非法域名的探测设备,所述非法域名的探测设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如本发明实施例中任一实施例所述的非法域名的探测方法。
第四方面,本发明实施例还提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行如本发明实施例中任一实施例所述的非法域名的探测方法。
本发明实施例通过获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段;根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名,实现了对非法域名的有效探测,可以对网络的安全提供保障。
附图说明
图1是本发明实施例一中的一种非法域名的探测方法的流程图;
图2是本发明实施例一中的一种非法域名的探测方法的流程图;
图3是本发明实施例二中的一种非法域名的探测装置的结构示意图;
图4是本发明实施例三中的一种非法域名的探测设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明实施例作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明实施例,而非对本发明实施例的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明实施例相关的部分而非全部结构。
实施例一
图1是本发明实施例一中的一种非法域名的探测方法的流程图,本实施例可适用于对非法域名进行有效探测的情况,该方法可以由非法域名的探测装置来执行,该装置可以通过软件和/或硬件的方式实现,并集成在非法域名的探测设备中,在本实施例中,非法域名的探测设备可以为计算机、服务器或者平板电脑等;具体的,参考图1,该方法具体包括如下步骤:
步骤110、获取至少两个与目标非法域名对应的统一资源定位符。
其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同。
在本实施例中,可以获取多个具有相同主域名但子域名不同的目标非法域名,并提取与这些非法域名对应的URL(Uniform Resource Locator,统一资源定位符)。
示例性的,在本实施例中可以同时获取两个目标非法域名,这两个目标非法域名的主域名为“hbqingnian.com”;子域名分别为“mobile.ab001cd.hbqingnian.com”,以及“mobile.ab777cd.hbqingnian.com”;URL分别为“http://mobile.ab001cd.hbqingnian.com”,以及“http://mobile.ab777cd.hbqingnian.com”。
在本实施例的一个可选实现方式中,在获取到至少两个与目标非法域名对应的统一资源定位符之后,还可以包括:确定与各所述目标非法域名对应的统一资源定位符是否相同;若第一统一资源定位符与第二统一资源定位符相同,则删除与所述第一统一资源定位符对应的第一目标非法域名,或者删除与所述第二统一资源定位符对应的第二目标非法域名。
其中,第一目标非法域名以及第二目标非法域名可以为获取到的任一目标非法域名,本实施例中对其不加以限定。
在本实施例的一个可选实现方式中,在获取到多个目标非法域名之后,可以进一步的对其进行去重处理,即若存在两个目标非法域名的URL相同,则可以对其中一个目标非法域名进行去除处理,这样可以减少计算量,并且不会对后续生成参考域名产生消极影响。
步骤120、对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段。
在本实施例的一个可选实现方式中,在获取到至少两个与目标非法域名对应的统一资源定位符之后,可以进一步的对获取到的各目标非法域名的子域名进行分段,从而得到多个子域名段;进一步的,可以获取各子域名段中的数字域名段。
可选的,对各所述子域名进行分段,得到多个子域名段,可以包括:形成与各所述子域名对应的子域名列表;根据预设标识分别对所述子域名列表中的各子域名进行分割,生成子域名段列表。
其中,预设标识可以为获取到的各统一资源定位符中的符号“.”,也可以为其他符号,例如“/”等,本实施例中对其不加以限定。
在本实施例的一个可选实现方式中,可以将获取到的各目标非法域名的主域名作为key,不同的子域名作为map集合,从而形成与各所述子域名对应的子域名列表;示例性的,在本实施例中生成的子域名列表可以如下所示:
进一步的,可以对形成的子域名列表中的各子域名进行分割,从而生成子域名段列表。示例性的,在上述例子中,可以按照符号“.”对各子域名进行分割,例如子域名mobile.ab001cd.hbqingnian.com分割后,得到的子域名段列表为:
['mobile','ab001cd','hbqingnian','com']。
在本实施例的一个可选实现方式中,在获取各所述子域名段中的数字域名段之前,还可以包括:遍历所述子域名段列表中的各所述子域名段;获取各所述子域名段中的随机数字范围,并根据所述随机数字范围对各所述子域名段进行排序;在各所述子域名段中的目标位置生成占位符。
在本实施例的一个可选实现方式中,可以获取子域名段列表中的各子域名段的随机数字范围,并按照从小到大的顺序排序,对各个段中包含随机数字的位置生成占位符,没有提取到数字的段或者提取各个子域名对应段提取到的数字索引位置不同则跳过。
示例性的,按照从小到大的顺序排序,对各个段中包含随机数字的位置生成占位符可以得到如下列表:
[[],['001','777'],[],[]]
[['mobile'],['ab{}cd'],['hbqingnian'],['com']]。
步骤130、根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名。
在本实施例的一个可选实现方式中,在获取到个子域名段中的数字域名段之后,可以进一步的根据各数字域名段生成多个参考域名,并根据生成的各参考域名确定非法域名。
在本实施例的一个可选实现方式中,根据所述数字域名段生成多个参考域名,可以包括:根据各所述子域名段中的随机数字范围生成随机数字;根据所述随机数字,以及所述子域名段列表中的其他子域名段生成参考域名。
在本实施例的一个可选实现方式中,根据所述数字域名段生成多个参考域名,还可以包括:若各所述子域名段中均不包含随机数字,则对各所述子域名段进行组合,生成参考域名。
在具体实现中,可以遍历子域名段列表并根据每个段中数字的范围的最大及最小值生成随机数值,无随机数字的直接进行组合,从而生成参考域名。在本实施例中,可以根据获取到的随机数字的格式及范围进行判定,如果随机数字有占位则按照占位的形式进行随机数值的生成,如果没有则不添加占位,直接进行合并。
示例性的,有占位的情况下生成的各参考域名可以为:
mobile.ab000cd.hbqingnian.com;
mobile.ab001cd.hbqingnian.com;
mobile.ab002cd.hbqingnian.com;
mobile.ab003cd.hbqingnian.com;
……
mobile.ab999cd.hbqingnian.com;
无占位的情况下,生成的各参考域名可以为:
mobile.ab0cd.hbqingnian.com;
mobile.ab1cd.hbqingnian.com;
mobile.ab2cd.hbqingnian.com;
mobile.ab3cd.hbqingnian.com;
……
mobile.ab999cd.hbqingnian.com。
进一步的,根据各所述参考域名确定非法域名,可以包括:获取各所述参考域名的响应信息;当目标参考域名的响应信息包含非法信息时,将目标参考域名确定为非法域名,并对所述目标参考域名进行标记。
在本实施例的一个可选实现方式中,在生成多个参考域名之后,可以实时地对各参考域名进行监控,获取各参考域名的响应信息;如果当目标参考域名的响应信息中包含非法信息,则将目标参考域名确定为非法域名,并对目标参考域名进行标记,以使目标参考域名后续无法正常使用。
本实施例的方案,通过获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段;根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名,实现了对非法域名的有效探测,可以对网络的安全提供保障。
为了使本领域技术人员更好地理解本实施例非法域名的探测方法,图2是本发明实施例一中的一种非法域名的探测方法的流程图,具体过程包括有:
步骤210、数据提取。
步骤220、数据去重。
步骤230、提取子域名列表。
步骤240、遍历子域名并获取各子域名段列表。
步骤250、遍历各子域名段列表并提取随机数字。
步骤251、是否包含随机数字;
若是,则执行步骤260;
否则,返回执行步骤250。
步骤260、确定范围及索引位置校验是否正确;
若是,则执行步骤261;
否则,结束。
步骤261、生成随机域名。
步骤270、随机数字是否有占位;
若是,则执行步骤280;
否则,执行步骤290。
步骤280、生成有占位随机域名。
步骤290、生成无占位随机域名。
本实施例的方案,可以快速生成最大范围内可能出现的子域名,有效的提高的数据研判的效率及降低数据获取的成本。
实施例二
图3是本发明实施例二中的一种非法域名的探测装置的结构示意图,该装置可以执行上述各实施例中涉及到的非法域名的探测方法。参照图3,该装置包括:目标非法域名获取模块310、分段模块320以及非法域名确定模块330。
目标非法域名获取模块310,用于获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;
分段模块320,用于对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段;
非法域名确定模块330,用于根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名。
本实施例的方案,通过目标非法域名获取模块获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;通过分段模块对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段;通过非法域名确定模块根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名,实现了对非法域名的有效探测,可以对网络的安全提供保障。
在本实施例的一个可选实现方式中,非法域名的探测装置,还包括:删除模块,用于确定与各所述目标非法域名对应的统一资源定位符是否相同;
若第一统一资源定位符与第二统一资源定位符相同,则删除与所述第一统一资源定位符对应的第一目标非法域名,或者删除与所述第二统一资源定位符对应的第二目标非法域名。
在本实施例的一个可选实现方式中,分段模块320,具体用于形成与各所述子域名对应的子域名列表;
根据预设标识分别对所述子域名列表中的各子域名进行分割,生成子域名段列表。
在本实施例的一个可选实现方式中,非法域名的探测装置,还包括:占位符生成模块,用于遍历所述子域名段列表中的各所述子域名段;
获取各所述子域名段中的随机数字范围,并根据所述随机数字范围对各所述子域名段进行排序;
在各所述子域名段中的目标位置生成占位符。
在本实施例的一个可选实现方式中,非法域名确定模块330,具体用于根据各所述子域名段中的随机数字范围生成随机数字;
根据所述随机数字,以及所述子域名段列表中的其他子域名段生成参考域名。
在本实施例的一个可选实现方式中非法域名确定模块330,还具体用于若各所述子域名段中均不包含随机数字,则对各所述子域名段进行组合,生成参考域名。
在本实施例的一个可选实现方式中,非法域名确定模块330,还具体用于获取各所述参考域名的响应信息;
当目标参考域名的响应信息包含非法信息时,将目标参考域名确定为非法域名,并对所述目标参考域名进行标记。
本发明实施例所提供的非法域名的探测装置可执行本发明任意实施例所提供的非法域名的探测方法,具备执行方法相应的功能模块和有益效果。
实施例三
图4为本发明实施例三提供的一种非法域名的探测设备的结构示意图,如图4所示,该非法域名的探测设备包括处理器40、存储器41、输入装置42和输出装置43;非法域名的探测设备中处理器40的数量可以是一个或多个,图4中以一个处理器40为例;非法域名的探测设备中的处理器40、存储器41、输入装置42和输出装置43可以通过总线或其他方式连接,图4中以通过总线连接为例。
存储器41作为一种计算机可读存储介质,可用于存储软件程序、计算机可执行程序以及模块,如本发明实施例中的非法域名的探测方法对应的程序指令/模块(例如,非法域名的探测装置中的目标非法域名获取模块310、分段模块320以及非法域名确定模块330)。处理器40通过运行存储在存储器41中的软件程序、指令以及模块,从而执行非法域名的探测设备的各种功能应用以及数据处理,即实现上述的非法域名的探测方法。
存储器41可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序;存储数据区可存储根据终端的使用所创建的数据等。此外,存储器41可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他非易失性固态存储器件。在一些实例中,存储器41可进一步包括相对于处理器40远程设置的存储器,这些远程存储器可以通过网络连接至非法域名的探测设备。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
输入装置42可用于接收输入的数字或字符信息,以及产生与非法域名的探测设备的用户设置以及功能控制有关的键信号输入。输出装置43可包括显示屏等显示设备。
实施例四
本发明实施例四还提供一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行一种非法域名的探测方法,该方法包括:
获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;
对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段;
根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名。
当然,本发明实施例所提供的一种包含计算机可执行指令的存储介质,其计算机可执行指令不限于如上所述的方法操作,还可以执行本发明任意实施例所提供的非法域名的探测方法中的相关操作。
通过以上关于实施方式的描述,所属领域的技术人员可以清楚地了解到,本发明可借助软件及必需的通用硬件来实现,当然也可以通过硬件实现,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如计算机的软盘、只读存储器(Read-Only Memory,ROM)、随机存取存储器(RandomAccess Memory,RAM)、闪存(FLASH)、硬盘或光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
值得注意的是,上述非法域名的探测装置的实施例中,所包括的各个单元和模块只是按照功能逻辑进行划分的,但并不局限于上述的划分,只要能够实现相应的功能即可;另外,各功能单元的具体名称也只是为了便于相互区分,并不用于限制本发明的保护范围。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (5)

1.一种非法域名的探测方法,其特征在于,包括:
获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;
对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段,包括:形成与各所述子域名对应的子域名列表;根据预设标识分别对所述子域名列表中的各子域名进行分割,生成子域名段列表;
根据各所述子域名段中的随机数字范围生成随机数字;根据所述随机数字,以及所述子域名段列表中的其他子域名段生成参考域名;
若各所述子域名段中均不包含随机数字,则对各所述子域名段进行组合,生成参考域名;
获取各所述参考域名的响应信息;当目标参考域名的响应信息包含非法信息时,将所述目标参考域名确定为非法域名,并对所述目标参考域名进行标记;
其中,在获取各所述子域名段中的数字域名段之前,还包括:遍历所述子域名段列表中的各所述子域名段;获取各所述子域名段中的随机数字范围,并根据所述随机数字范围对各所述子域名段进行排序;在各所述子域名段中的目标位置生成占位符。
2.根据权利要求1所述的方法,其特征在于,在获取至少两个与目标非法域名对应的统一资源定位符之后,还包括:
确定与各所述目标非法域名对应的统一资源定位符是否相同;
若第一统一资源定位符与第二统一资源定位符相同,则删除与所述第一统一资源定位符对应的第一目标非法域名,或者删除与所述第二统一资源定位符对应的第二目标非法域名。
3.一种非法域名的探测装置,其特征在于,包括:
目标非法域名获取模块,用于获取至少两个与目标非法域名对应的统一资源定位符,其中,所述统一资源定位符包括:主域名以及子域名,且与各所述目标非法域名对应的统一资源定位符的主域名相同,子域名不同;
分段模块,用于对各所述子域名进行分段,得到多个子域名段,并获取各所述子域名段中的数字域名段;
所述分段模块,具体用于形成与各所述子域名对应的子域名列表;根据预设标识分别对所述子域名列表中的各子域名进行分割,生成子域名段列表;
占位符生成模块,用于遍历所述子域名段列表中的各所述子域名段;获取各所述子域名段中的随机数字范围,并根据所述随机数字范围对各所述子域名段进行排序;在各所述子域名段中的目标位置生成占位符;
非法域名确定模块,用于根据所述数字域名段生成多个参考域名,并根据各所述参考域名确定非法域名;
所述非法域名确定模块,具体用于根据各所述子域名段中的随机数字范围生成随机数字;根据所述随机数字,以及所述子域名段列表中的其他子域名段生成参考域名;若各所述子域名段中均不包含随机数字,则对各所述子域名段进行组合,生成参考域名;获取各所述参考域名的响应信息;当目标参考域名的响应信息包含非法信息时,将所述目标参考域名确定为非法域名,并对所述目标参考域名进行标记。
4.一种非法域名的探测设备,其特征在于,所述非法域名的探测设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-2中任一所述的非法域名的探测方法。
5.一种包含计算机可执行指令的存储介质,其特征在于,所述计算机可执行指令在由计算机处理器执行时用于执行如权利要求1-2中任一所述的非法域名的探测方法。
CN202111273549.4A 2021-10-29 2021-10-29 非法域名的探测方法、装置、设备及存储介质 Active CN114039756B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111273549.4A CN114039756B (zh) 2021-10-29 2021-10-29 非法域名的探测方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111273549.4A CN114039756B (zh) 2021-10-29 2021-10-29 非法域名的探测方法、装置、设备及存储介质

Publications (2)

Publication Number Publication Date
CN114039756A CN114039756A (zh) 2022-02-11
CN114039756B true CN114039756B (zh) 2024-04-05

Family

ID=80142411

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111273549.4A Active CN114039756B (zh) 2021-10-29 2021-10-29 非法域名的探测方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN114039756B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2331901A1 (en) * 2001-01-22 2002-07-22 Telepix Imaging Inc. Digital image website
JP2007251282A (ja) * 2006-03-13 2007-09-27 Nippon Telegr & Teleph Corp <Ntt> 攻撃検出装置、攻撃検出方法および攻撃検出プログラム
US8656490B1 (en) * 2010-09-14 2014-02-18 Symantec Corporation Safe and secure access to dynamic domain name systems
CN112019575A (zh) * 2020-10-22 2020-12-01 腾讯科技(深圳)有限公司 数据包处理方法、装置、计算机设备以及存储介质
CN112769974A (zh) * 2020-12-30 2021-05-07 亚信科技(成都)有限公司 一种域名检测方法、系统及存储介质
CN113381963A (zh) * 2020-02-25 2021-09-10 深信服科技股份有限公司 一种域名检测方法、装置和存储介质

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2331901A1 (en) * 2001-01-22 2002-07-22 Telepix Imaging Inc. Digital image website
JP2007251282A (ja) * 2006-03-13 2007-09-27 Nippon Telegr & Teleph Corp <Ntt> 攻撃検出装置、攻撃検出方法および攻撃検出プログラム
US8656490B1 (en) * 2010-09-14 2014-02-18 Symantec Corporation Safe and secure access to dynamic domain name systems
CN113381963A (zh) * 2020-02-25 2021-09-10 深信服科技股份有限公司 一种域名检测方法、装置和存储介质
CN112019575A (zh) * 2020-10-22 2020-12-01 腾讯科技(深圳)有限公司 数据包处理方法、装置、计算机设备以及存储介质
CN112769974A (zh) * 2020-12-30 2021-05-07 亚信科技(成都)有限公司 一种域名检测方法、系统及存储介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
域名系统的安全加固;方璐, 梁刚, 高春宇, 高星彩;电信技术(第01期);全文 *

Also Published As

Publication number Publication date
CN114039756A (zh) 2022-02-11

Similar Documents

Publication Publication Date Title
US9954886B2 (en) Method and apparatus for detecting website security
CN110099059B (zh) 一种域名识别方法、装置及存储介质
CN109194671B (zh) 一种异常访问行为的识别方法及服务器
US11270001B2 (en) Classification apparatus, classification method, and classification program
CN107294919A (zh) 一种水平权限漏洞的检测方法及装置
CN111104579A (zh) 一种公网资产的识别方法、装置及存储介质
CN108900554B (zh) Http协议资产检测方法、系统、设备及计算机介质
CN114070760B (zh) 一种网络空间资产的测绘方法及相关装置
CN111277461B (zh) 一种内容分发网络节点的识别方法、系统及设备
CN110677384A (zh) 钓鱼网站的检测方法及装置、存储介质、电子装置
CN111008405A (zh) 一种基于文件Hash的网站指纹识别方法
CN108684044B (zh) 一种用户行为检测系统、方法及装置
CN114157568B (zh) 一种浏览器安全访问方法、装置、设备及存储介质
CN108270754B (zh) 一种钓鱼网站的检测方法及装置
CN110647895A (zh) 一种基于登录框图像的钓鱼页面识别方法及相关设备
CN107786529B (zh) 网站的检测方法、装置及系统
CN109788050B (zh) 一种获取源站ip地址方法、系统、电子设备和介质
CN114726608A (zh) 一种蜜罐引流方法、装置及其介质
CN114039756B (zh) 非法域名的探测方法、装置、设备及存储介质
CN117424743A (zh) 一种数据处理方法、装置、电子设备及存储介质
CN107995167B (zh) 一种设备识别方法及服务器
CN110943989B (zh) 一种设备鉴别方法、装置、电子设备及可读存储介质
CN112134968A (zh) 域名访问方法、装置、电子设备及存储介质
CN112583827A (zh) 一种数据泄露检测方法及装置
KR20190073481A (ko) 네트워크 맵핑을 위한 지문 결정

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant