KR20120096580A - Dns 캐시의 포이즈닝을 방지하기 위한 방법 및 시스템 - Google Patents
Dns 캐시의 포이즈닝을 방지하기 위한 방법 및 시스템 Download PDFInfo
- Publication number
- KR20120096580A KR20120096580A KR1020127018944A KR20127018944A KR20120096580A KR 20120096580 A KR20120096580 A KR 20120096580A KR 1020127018944 A KR1020127018944 A KR 1020127018944A KR 20127018944 A KR20127018944 A KR 20127018944A KR 20120096580 A KR20120096580 A KR 20120096580A
- Authority
- KR
- South Korea
- Prior art keywords
- dns
- cache
- response
- responses
- caches
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1483—Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/45—Network directories; Name-to-address mapping
- H04L61/4505—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
- H04L61/4511—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/22—Arrangements for preventing the taking of data from a data transmission channel without authorisation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/58—Caching of addresses or names
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/145—Detection or countermeasures against cache poisoning
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
1: DNS 리졸버 3: DNS 캐시 관리 시스템
5_1, 5_2, 5_n: DNS 캐시 6: DNS 질의 분산기
7: 비교기 8: DNS 응답 분석기
9: DNS 루트 서버 10: DNS 응답 모듈
61: 데이터베이스 70: 정보 데이터베이스
Claims (10)
- 복수의 DNS 캐시(5_1, 5_i, 5_n)를 포함하는 컴퓨터 네트워크(B) 내에서 적어도 하나의 DNS 캐시(5_i)의 포이즈닝(poisoning) 방지하기 위한 방법에 있어서,
2개의 상이한 DNS 캐시에 의해 리턴된 DNS 질의에 대한 적어도 2개의 DNS 응답을 비교하는 단계와,
DNS 캐시에 질의하기 전에, DNS 질의를 분석하여 상기 DNS 질의가 연관되는 서비스를 식별하는 것을 가능하게 하는 단계를 포함하는
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 방법.
- 제 1 항에 있어서,
질의된 DNS 캐시의 수는 DNS 질의가 연관되는 서비스에 의존하는
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 방법.
- 제 1 항에 있어서,
상기 DNS 응답을 비교하는 단계는 적어도 하나의 DNS 캐시에 의한 DNS 질의의 역 분해의 단계를 포함하는
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 방법. - 제 1 항에 있어서,
상기 DNS 응답을 비교하는 단계는 DNS 응답의 비를 계산하는 단계를 포함하는
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 방법.
- 제 4 항에 있어서,
상기 DNS 캐시에 의해 리턴된 DNS 응답의 세트 중에 최고 비를 갖는 DNS 응답은 DNS 질의에 대한 DNS 응답인
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 방법.
- 제 1 항에 있어서,
상기 DNS 캐시에 의해 리턴된 DNS 응답 사이의 비일관성은 이하의 동작,
- 보안 문제점을 DNS 질의의 소스에게 통지하는 것,
- 적어도 하나의 DNS 캐시 상의 잠재적인 포이즈닝 공격을 컴퓨터 네트워크(B)의 관리자에 통지하는 것,
- 데이터베이스(11) 내에 이들 DNS 응답 중 적어도 하나를 저장하는 것
중 하나를 트리거링하는
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 방법.
- 제 4 항에 있어서,
상기 DNS 캐시의 세트에 의해 리턴된 응답 사이의 낮은 비를 갖는 DNS 응답을 리턴하는 DNS 캐시의 타임 투 라이브(Time To live)는 0으로 감소되는
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 방법.
- 제 1 항 내지 제 7 항 중 어느 한 항에 있어서,
상기 DNS 응답은 DNS 루트 서버(9)에 의해 리턴된 DNS 응답을 포함하는
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 방법.
- 복수의 DNS 캐시를 포함하는 컴퓨터 네트워크 내에서 적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 시스템에 있어서,
2개의 상이한 DNS 캐시에 의해 리턴된 DNS 질의에 대한 적어도 2개의 DNS 응답의 분석기와, DNS 질의에 대한 정보의 데이터베이스(4)를 구비하여 DNS 질의와 연관된 서비스를 식별하는 것을 가능하게 하는 DNS 질의 분석기(2)를 포함하는
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 시스템. - 제 9 항에 있어서,
상기 DNS 응답은 DNS 루트 서버(9)에 의해 리턴된 DNS 응답을 포함하는
적어도 하나의 DNS 캐시의 포이즈닝을 방지하기 위한 시스템.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1000199 | 2010-01-19 | ||
FR1000199A FR2955405B1 (fr) | 2010-01-19 | 2010-01-19 | Procede et systeme de prevention d'empoisonnement des caches dns |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20120096580A true KR20120096580A (ko) | 2012-08-30 |
Family
ID=42738898
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020127018944A Ceased KR20120096580A (ko) | 2010-01-19 | 2011-01-18 | Dns 캐시의 포이즈닝을 방지하기 위한 방법 및 시스템 |
Country Status (7)
Country | Link |
---|---|
US (1) | US20120297478A1 (ko) |
EP (1) | EP2526670B1 (ko) |
JP (1) | JP5499183B2 (ko) |
KR (1) | KR20120096580A (ko) |
CN (1) | CN102714663A (ko) |
FR (1) | FR2955405B1 (ko) |
WO (1) | WO2011089129A1 (ko) |
Families Citing this family (26)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20120317153A1 (en) * | 2011-06-07 | 2012-12-13 | Apple Inc. | Caching responses for scoped and non-scoped domain name system queries |
CN102404318B (zh) * | 2011-10-31 | 2015-09-09 | 杭州迪普科技有限公司 | 一种防范dns缓存攻击的方法及装置 |
CN102404317A (zh) * | 2011-10-31 | 2012-04-04 | 杭州迪普科技有限公司 | 一种防范dns缓存攻击的方法及装置 |
US8752134B2 (en) * | 2012-03-05 | 2014-06-10 | Jie Ma | System and method for detecting and preventing attacks against a server in a computer network |
JP5930546B2 (ja) * | 2013-05-30 | 2016-06-08 | 日本電信電話株式会社 | Dnsサーバ調査装置及びdnsサーバ調査方法 |
US9680790B2 (en) * | 2013-08-29 | 2017-06-13 | Mastercard International Incorporated | Systems and methods for resolving data inconsistencies between domain name systems |
CN103561120B (zh) * | 2013-10-08 | 2017-06-06 | 北京奇虎科技有限公司 | 检测可疑dns的方法、装置和可疑dns的处理方法、系统 |
FR3015838A1 (fr) * | 2013-12-20 | 2015-06-26 | Orange | Procede de mise a jour dynamique d'informations obtenues de la part d'un serveur dns |
CN103747005B (zh) * | 2014-01-17 | 2018-01-05 | 山石网科通信技术有限公司 | Dns缓存投毒的防护方法和设备 |
CN103973834B (zh) * | 2014-05-12 | 2017-07-25 | 重庆邮电大学 | 一种基于家庭网关的dns域名解析加速方法及装置 |
CN105338123B (zh) * | 2014-05-28 | 2018-10-02 | 国际商业机器公司 | 用于在网络中解析域名的方法、装置和系统 |
CN104935683A (zh) * | 2015-06-29 | 2015-09-23 | 北京经天科技有限公司 | 用于域名解析的缓存处理方法和装置 |
CN105939337B (zh) * | 2016-03-09 | 2019-08-06 | 杭州迪普科技股份有限公司 | Dns缓存投毒的防护方法及装置 |
US10469499B2 (en) * | 2016-06-30 | 2019-11-05 | Calix, Inc. | Website filtering using bifurcated domain name system |
US10757075B2 (en) * | 2017-04-14 | 2020-08-25 | Calix, Inc. | Device specific website filtering using a bifurcated domain name system |
US10623425B2 (en) * | 2017-06-01 | 2020-04-14 | Radware, Ltd. | Detection and mitigation of recursive domain name system attacks |
US10938851B2 (en) | 2018-03-29 | 2021-03-02 | Radware, Ltd. | Techniques for defense against domain name system (DNS) cyber-attacks |
US11201853B2 (en) * | 2019-01-10 | 2021-12-14 | Vmware, Inc. | DNS cache protection |
KR102745193B1 (ko) * | 2019-04-10 | 2024-12-23 | 삼성전자 주식회사 | 저 지연 dns 처리를 지원하는 전자 장치 |
CN110401644A (zh) * | 2019-07-12 | 2019-11-01 | 杭州迪普科技股份有限公司 | 一种攻击防护方法及装置 |
US10855644B1 (en) | 2019-09-09 | 2020-12-01 | Vmware, Inc. | Address resolution protocol entry verification |
US11575646B2 (en) * | 2020-03-12 | 2023-02-07 | Vmware, Inc. | Domain name service (DNS) server cache table validation |
KR20220071482A (ko) * | 2020-11-24 | 2022-05-31 | 삼성전자주식회사 | 에지 컴퓨팅 서비스를 수행하는 전자 장치 및 전자 장치의 동작 방법 |
US12081589B2 (en) * | 2021-01-22 | 2024-09-03 | Comcast Cable Communications, Llc | Systems and methods for improved domain name system security |
CN113965392B (zh) * | 2021-10-25 | 2024-05-28 | 杭州安恒信息技术股份有限公司 | 恶意服务器检测方法、系统、可读介质及电子设备 |
CN116436705B (zh) * | 2023-06-13 | 2023-08-11 | 武汉绿色网络信息服务有限责任公司 | 网络安全检测方法、装置、电子设备及存储介质 |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3725376B2 (ja) * | 1999-09-29 | 2005-12-07 | 株式会社東芝 | Dns問い合わせ装置、dns問い合わせ方法、および記録媒体 |
US7155723B2 (en) * | 2000-07-19 | 2006-12-26 | Akamai Technologies, Inc. | Load balancing service |
JP2005250626A (ja) * | 2004-03-02 | 2005-09-15 | Hitachi Ltd | コンピュータシステム及びそのプログラム。 |
JP4213689B2 (ja) * | 2005-07-08 | 2009-01-21 | 株式会社クローバー・ネットワーク・コム | ファーミング詐欺防止システム、ネットワーク端末装置及びプログラム |
JP2007102747A (ja) * | 2005-09-09 | 2007-04-19 | Matsushita Electric Works Ltd | パケット検知装置、メッセージ検知プログラム、不正メールの遮断プログラム |
CN101310502B (zh) * | 2005-09-30 | 2012-10-17 | 趋势科技股份有限公司 | 安全管理设备、通信系统及访问控制方法 |
US20080060054A1 (en) * | 2006-09-05 | 2008-03-06 | Srivastava Manoj K | Method and system for dns-based anti-pharming |
US9172713B2 (en) * | 2008-09-24 | 2015-10-27 | Neustar, Inc. | Secure domain name system |
US7930428B2 (en) * | 2008-11-11 | 2011-04-19 | Barracuda Networks Inc | Verification of DNS accuracy in cache poisoning |
-
2010
- 2010-01-19 FR FR1000199A patent/FR2955405B1/fr not_active Expired - Fee Related
-
2011
- 2011-01-18 KR KR1020127018944A patent/KR20120096580A/ko not_active Ceased
- 2011-01-18 JP JP2012549338A patent/JP5499183B2/ja not_active Expired - Fee Related
- 2011-01-18 US US13/519,606 patent/US20120297478A1/en not_active Abandoned
- 2011-01-18 WO PCT/EP2011/050636 patent/WO2011089129A1/fr active Application Filing
- 2011-01-18 CN CN2011800064900A patent/CN102714663A/zh active Pending
- 2011-01-18 EP EP11701379.7A patent/EP2526670B1/fr active Active
Also Published As
Publication number | Publication date |
---|---|
FR2955405B1 (fr) | 2015-08-21 |
CN102714663A (zh) | 2012-10-03 |
US20120297478A1 (en) | 2012-11-22 |
FR2955405A1 (fr) | 2011-07-22 |
WO2011089129A1 (fr) | 2011-07-28 |
EP2526670B1 (fr) | 2015-03-04 |
JP5499183B2 (ja) | 2014-05-21 |
JP2013517726A (ja) | 2013-05-16 |
EP2526670A1 (fr) | 2012-11-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR20120096580A (ko) | Dns 캐시의 포이즈닝을 방지하기 위한 방법 및 시스템 | |
US11909639B2 (en) | Request routing based on class | |
US10284516B2 (en) | System and method of determining geographic locations using DNS services | |
JP5991901B2 (ja) | 偽装ネットワークトラフィックを検知する方法、装置、及びプログラム | |
US9742795B1 (en) | Mitigating network attacks | |
US9774619B1 (en) | Mitigating network attacks | |
US10594805B2 (en) | Processing service requests for digital content | |
CN107528862B (zh) | 域名解析的方法及装置 | |
US20100138921A1 (en) | Countering Against Distributed Denial-Of-Service (DDOS) Attack Using Content Delivery Network | |
EP2336890A1 (en) | Root cause analysis method targeting information technology (it) device not to acquire event information, device and program | |
KR101002421B1 (ko) | 공인 아이피를 공유하는 인터넷 접속 요청 트래픽의 선별적 허용/차단 방법 및 그 방법을 실행하기 위한 공인 아이피 공유 상태 검출 및 차단 시스템 | |
US20080104241A1 (en) | Terminal device management system, data relay device, internetwork connection device, and quarantine method of terminal device | |
JP2010529571A (ja) | 構造化ピアツーピア・ネットワークにおいて悪意のあるピアを検出するためのプロクタ・ピア | |
CN106550056B (zh) | 一种域名解析方法及装置 | |
IL280889A (en) | A value injection system and viewing for wiretapping | |
CN103685168B (zh) | 一种dns递归服务器的查询请求服务方法 | |
KR101127246B1 (ko) | Ip 주소를 공유하는 단말을 검출하는 방법 및 그 장치 | |
JP4693174B2 (ja) | 中間ノード | |
US11979374B2 (en) | Local network device connection control | |
KR101518474B1 (ko) | 현재 시간 기준으로 공인 아이피를 공유하는 인터넷 접속 요청 트래픽의 선별적 허용/차단 방법 및 그 방법을 실행하기 위한 공인 아이피 공유의 현재 상태 검출 및 차단 시스템 | |
CN103546439B (zh) | 内容请求的处理方法及装置 | |
CN114338809B (zh) | 访问控制方法、装置、电子设备和存储介质 | |
KR101603694B1 (ko) | 공유 단말 식별 방법 및 그 시스템 | |
KR101603692B1 (ko) | 공유 단말 식별 방법 및 그 시스템 | |
TW201608850A (zh) | 用於自共用公開ip位址之網際網路請求訊務偵測用戶端數量之方法及系統 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0105 | International application |
Patent event date: 20120718 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20131031 Patent event code: PE09021S01D |
|
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20140411 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20131031 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |