【摘要】 一种域名防护方法,包括:第一域名系统服务器接收所属客户端主机发送的域名查询数 据报;第二域名系统服务器判断所述客户端主机的IP地址是否在黑名单中,该黑名单存储于 第二域名系统服务器,记载不合法客户端主机的IP地址;当所述客户端主机的IP地址不在所 述黑名单中时,所述第二域名系统服务器判断所述客户端主机与所述第一域名系统服务器之 间的通信是否异常,当异常时,将该客户端主机的IP地址加入该黑名单中;若所述客户端主 机的IP地址在黑名单中,第二域名系统服务器发送一个虚假IP地址给所述第一域名系统服务 器;所述第一域名系统服务器将所接收的虚假IP地址回复给该客户端主机。另外,本发明还 提供一种域名防护系统。 【专利类型】发明申请 【申请人】鸿富锦精密工业(深圳)有限公司; 鸿海精密工业股份有限公司 【申请人类型】企业 【申请人地址】518109广东省深圳市宝安区龙华镇油松第十工业区东环二路2号 【申请人地区】中国 【申请人城市】深圳市 【申请人区县】宝安区 【申请号】CN200810302659.7 【申请日】2008-07-08 【申请年份】2008 【公开公告号】CN101626375A 【公开公告日】2010-01-13 【公开公告年份】2010 【授权公告号】CN101626375B 【授权公告日】2013-10-09 【授权公告年份】2013.0 【发明人】常小军 【主权项内容】1.一种域名防护方法,其特征在于,该方法包括: (a)提供至少一个第一域名系统服务器,每一个第一域名系统服务器连接所属的至少一 台客户端主机,提供第二域名系统服务器以监测客户端主机与所属第一域名系统服务器之间 的通信; (b)第一域名系统服务器接收所属客户端主机发送的域名查询数据报,该域名查询数据 报包括所要查询的域名及该客户端主机的IP地址; (c)第二域名系统服务器判断所述客户端主机的IP地址是否在黑名单中,该黑名单存储 于第二域名系统服务器,记载不合法客户端主机的IP地址; (d)当所述客户端主机的IP地址不在所述黑名单中时,进入步骤(e),当所述客户端主 机的IP地址在所述黑名单中时,进入步骤(f); (e)所述第二域名系统服务器判断所述客户端主机与所述第一域名系统服务器之间的通 信是否异常,当异常时,将该客户端主机的IP地址加入该黑名单中并进入步骤(f),否则, 进入步骤(h); (f)第二域名系统服务器发送一个虚假IP地址给所述第一域名系统服务器; (g)所述第一域名系统服务器将所接收的虚假IP地址回复给该客户端主机,结束流程; (h)当所述客户端主机与所述第一域名系统服务器之间的通信正常时时,第二域名系统 服务器对所述域名进行解析,并将解析后的域名所对应的IP地址返回给所述的第一域名系统 服务器;及 (i)所述第一域名系统服务器将所接收的IP地址回复给该客户端主机,结束流程。 【当前权利人】鸿富锦精密工业(深圳)有限公司; 鸿海精密工业股份有限公司 【当前专利权人地址】广东省深圳市宝安区龙华镇油松第十工业区东环二路2号; 中国台湾新北市土城区中山路66号 【专利权人类型】有限责任公司(外国法人独资) 【统一社会信用代码】914403007084307436 【被引证次数】13 【家族被引证次数】13