一种域名系统防护的方法和系统

    公开(公告)号:CN104079421B

    公开(公告)日:2017-09-15

    申请号:CN201310102214.5

    申请日:2013-03-27

    Abstract: 本发明公开了一种域名系统防护的方法和系统,通过自我学习IP地址组和域名组的DNS流量特征,并自动识别哪些二维矩阵元素的DNS流量异常,再通过矩阵内的元素之间的关系判断出异常元素,通过两个函数解析时延阈值、解析成功率阈值对比分析,可以对异常流量进行分类并触发不同处理机制,两种处理机制都规避了现有方案所导致的DNS故障发生后到备份中心DNS服务器启用之间会有一个很长的时间段DNS无法服务的问题。

    对网络资源配置合理性进行检测的方法及装置

    公开(公告)号:CN103139005B

    公开(公告)日:2015-08-19

    申请号:CN201110397844.0

    申请日:2011-12-02

    Abstract: 本发明实施例公开了一种对网络资源配置合理性进行检测的方法及装置,其中,该方法包括:获取当前待检测的网络对象的标记交换路径LSP的数量参数和链路带宽参数;根据获取的LSP的数量参数和链路带宽参数,确定该网络对象的相关路径指标值:将确定的相关路径指标值与预定阈值进行对比,若相关路径指标值小于阈值,输出该网络对象的网络资源配置合理的提示信息,否则,输出该网络对象的网络资源配置不合理的提示信息。根据本发明实施例的技术方案,能够对网络对象的网络资源配置情况进行检测,能够达到优化网络资源配置、有效利用网络资源、降低网络安全风险的目的。

    一种域名系统防护的方法和系统

    公开(公告)号:CN104079421A

    公开(公告)日:2014-10-01

    申请号:CN201310102214.5

    申请日:2013-03-27

    Abstract: 本发明公开了一种域名系统防护的方法和系统,通过自我学习IP地址组和域名组的DNS流量特征,并自动识别哪些二维矩阵元素的DNS流量异常,再通过矩阵内的元素之间的关系判断出异常元素,通过两个函数解析时延阈值、解析成功率阈值对比分析,可以对异常流量进行分类并触发不同处理机制,两种处理机制都规避了现有方案所导致的DNS故障发生后到备份中心DNS服务器启用之间会有一个很长的时间段DNS无法服务的问题。

    一种HTTP缓存实现方法和系统

    公开(公告)号:CN104079534B

    公开(公告)日:2017-11-03

    申请号:CN201310102114.2

    申请日:2013-03-27

    Abstract: 本发明公开了一种HTTP缓存实现方法和系统,该系统包括用户终端、Local DNS服务器、DPI系统、DNS重定向服务器、ICP DNS服务器和缓存服务器,通过定时器的启用和监控,能够保证在T2‑T1的有效时间段内只要能够接受到DNS重定向服务器反馈的DNS解析结果,就能保证用户使用缓存,从而规避了现有DNS劫持方案在ICP DNS服务器先于DNS重定向服务器回复DNS解析结果所导致的缓存无法服务本网用户的问题,并且通过TTL提前迭代查询及缓存刷新的机制实现了Local DNS服务器中缓存的解析结果的有效持续,规避了DNS查询过程中用户需要等待DNS查询所产生的时延问题,大大提高用户感知并提高了系统效率。

    对网络资源配置合理性进行检测的方法及装置

    公开(公告)号:CN103139005A

    公开(公告)日:2013-06-05

    申请号:CN201110397844.0

    申请日:2011-12-02

    Abstract: 本发明实施例公开了一种对网络资源配置合理性进行检测的方法及装置,其中,该方法包括:获取当前待检测的网络对象的标记交换路径LSP的数量参数和链路带宽参数;根据获取的LSP的数量参数和链路带宽参数,确定该网络对象的相关路径指标值:将确定的相关路径指标值与预定阈值进行对比,若相关路径指标值小于阈值,输出该网络对象的网络资源配置合理的提示信息,否则,输出该网络对象的网络资源配置不合理的提示信息。根据本发明实施例的技术方案,能够对网络对象的网络资源配置情况进行检测,能够达到优化网络资源配置、有效利用网络资源、降低网络安全风险的目的。

    一种HTTP缓存实现方法和系统

    公开(公告)号:CN104079534A

    公开(公告)日:2014-10-01

    申请号:CN201310102114.2

    申请日:2013-03-27

    Abstract: 本发明公开了一种HTTP缓存实现方法和系统,该系统包括用户终端、Local DNS服务器、DPI系统、DNS重定向服务器、ICP DNS服务器和缓存服务器,通过定时器的启用和监控,能够保证在T2-T1的有效时间段内只要能够接受到DNS重定向服务器反馈的DNS解析结果,就能保证用户使用缓存,从而规避了现有DNS劫持方案在ICP DNS服务器先于DNS重定向服务器回复DNS解析结果所导致的缓存无法服务本网用户的问题,并且通过TTL提前迭代查询及缓存刷新的机制实现了Local DNS服务器中缓存的解析结果的有效持续,规避了DNS查询过程中用户需要等待DNS查询所产生的时延问题,大大提高用户感知并提高了系统效率。

Patent Agency Ranking