发明名称 DNS域名系统中的加黑名单过滤重定向方法
摘要 本发明涉及一种DNS域名系统中的加黑名单过滤重定向方法;先建立一个黑名单域名库,然后分别判断:A、当客户端的ip地址存在于需要转发的ip地址段中时:步骤A1,判断客户正在访问的域名是否是黑名单域名库中的域名;如是,则变成一个固定的域名;否则不改变;步骤A2,查找缓存中有没有域名的缓存记录;如有,则直接把缓存中的记录返回给客户;如没有,则去指定的转发域名服务器中请求解析,将查询到的记录返回给客户;B、当客户端的ip地址不存在于需要转发的ip地址段中时:步骤B1,同步骤A1;步骤B2,直接在域名服务器上查找域名对应的记录并返回给客户;本发明提供了一种可有效检测和过滤不良网络信息的DNS域名系统中的加黑名单过滤重定向方法。
申请公布号 CN102299978A 申请公布日期 2011.12.28
申请号 CN201110284785.6 申请日期 2011.09.23
申请人 上海西默通信技术有限公司 发明人 张水华
分类号 H04L29/12(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L29/12(2006.01)I
代理机构 郑州大通专利商标代理有限公司 41111 代理人 陈大通
主权项 一种DNS域名系统中的加黑名单过滤重定向方法,其特征是:先建立一个黑名单域名库,把所有钓鱼网站的域名和带有病毒网站的域名放入此黑名单域名库中,然后域名服务器分下列两种情况对客户访问的域名进行回应;A、当客户端的ip地址存在于需要转发的ip地址段中时:步骤A1,对客户访问的域名进行处理:判断客户正在访问的域名是否是黑名单域名库中的域名;如果是,则将客户访问的域名变换成一个固定的域名,并在该固定的域名对应的ip地址上装一个web服务器;如果不是则不做改变;步骤A2,去查找缓存中有没有步骤A1中处理过的域名的缓存记录;如果有,则直接把缓存中的记录返回给客户;如果没有,则去域名服务器启动前的基本配置的配置文件中指定的转发域名服务器中去请求解析,将该转发域名服务器中查询到相应的记录后返回给客户;B、当客户端的ip地址不存在于需要转发的ip地址段中时:步骤B1,对客户访问的域名进行处理:判断客户正在访问的域名是否是黑名单域名库中的域名;如果是,则将客户访问的域名变换成一个固定的域名,并在该固定的域名对应的ip地址上装一个web服务器;如果不是则不做改变;步骤B2,直接在域名服务器上查找步骤B1中处理过的域名对应的记录,并将该记录返回给客户。
地址 201100 上海市嘉定区浏翔公路3135号1幢319室