技術特征:
技術總結
本發(fā)明公開了一種基于SDN的防止DNS欺騙的方法,通過部署SDN網(wǎng)絡體系,并在SDN控制器上的UDP53端口創(chuàng)建IP地址白名單,通過對響應的物理端口進行判斷,如果不是起初配置的DNS服務器所接入的物理端口,即白名單以外的IP地址,則本次響應丟棄;除此,通過解析響應報文是否存在授權域和附加域記錄,若該響應報文不存在授權域和附加域記錄,則該響應丟棄,有效的解決用戶接收到植入的DNS服務器和接收植入的DNS服務器的響應的問題。
技術研發(fā)人員:秦開宇;唐勇;楊挺;衡鵬;吳紹煒
受保護的技術使用者:電子科技大學;成都奧特為通訊有限公司
技術研發(fā)日:2017.06.19
技術公布日:2017.08.18