简介:
本发明公开了一种DNS放大攻击检测方法,应用于目标网络,其中,所述目标系统包含多个DNS服务器,分别选取每一个DNS服务器作为目标DNS服务器,包括:获取目标IP地址在所述目标DNS服务器中的第一攻击流量;接收所述目标系统中除所述目标DNS服务器之外的其它DNS服务器对所述目标IP地址的判断结果,其中,DNS服务器与判断结果存在对应关系;依据所述第一攻击流量和所述判断结果,判断所述目标IP地址是否被攻击;若是,在源端对所述目标IP地址的攻击依据预设的清洗动作进行清洗。上述的方法不需要安装硬件设备,而且在源端对攻击流量进行清洗,不受DNS服务器接入带宽的限制,避免了防护失效的问题。
本发明公开了一种DNS放大攻击检测方法,应用于目标网络,其中,所述目标系统包含多个DNS服务器,分别选取每一个DNS服务器作为目标DNS服务器,包括:获取目标IP地址在所述目标DNS服务器中的第一攻击流量;接收所述目标系统中除所述目标DNS服务器之外的其它DNS服务器对所述目标IP地址的判断结果,其中,DNS服务器与判断结果存在对应关系;依据所述第一攻击流量和所述判断结果,判断所述目标IP地址是否被攻击;若是,在源端对所述目标IP地址的攻击依据预设的清洗动作进行清洗。上述的方法不需要安装硬件设备,而且在源端对攻击流量进行清洗,不受DNS服务器接入带宽的限制,避免了防护失效的问题。