本发明公开了一种DNS放大攻击检测方法,应用于目标网络,其中,所述目标系统包含多个DNS服务器,分别选取每一个DNS服务器作为目标DNS服务器,包括:获取目标IP地址在所述目标DNS服务器中的第一攻击流量;接收所述目标系统中除所述目标DNS服务器之外的其它DNS服务器对所述目标IP地址的判断结果,其中,DNS服务器与判断结果存在对应关系;依据所述第一攻击流量和所述判断结果,判断所述目标IP地址是否被攻击;若是,在源端对所述目标IP地址的攻击依据预设的清洗动作进行清洗。上述的方法不需要安装硬件设备,而且在源端对攻击流量进行清洗,不受DNS服务器接入带宽的限制,避免了防护失效的问题。
声明:
“DNS放大攻击检测方法、系统、存储介质和电子设备” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)