WIPO logo
Mobile | Deutsch | Español | Français | 日本語 | 한국어 | Português | Русский | 中文 | العربية |
PATENTSCOPE

Search International and National Patent Collections
World Intellectual Property Organization
Search
 
Browse
 
Translate
 
Options
 
News
 
Login
 
Help
 
Machine translation
1. (WO2014186189) SYSTEM AND METHOD FOR REDUCING DENIAL OF SERVICE ATTACKS AGAINST DYNAMICALLY GENERATED NEXT SECURE RECORDS
Latest bibliographic data on file with the International Bureau   

Pub. No.:    WO/2014/186189    International Application No.:    PCT/US2014/037125
Publication Date: 20.11.2014 International Filing Date: 07.05.2014
IPC:
H04L 29/12 (2006.01), H04L 29/06 (2006.01), H04L 29/08 (2006.01)
Applicants: CITRIX SYSTEMS, INC. [US/US]; 851 West Cypress Creek Road Fort Lauderdale, Florida 33309 (US)
Inventors: MUTHIAH, Manikam; (US)
Agent: MCKENNA, Christopher J.; Foley & Lardner LLP 111 Huntington Ave Boston, MA 02199 (US)
Priority Data:
13/895,279 15.05.2013 US
Title (EN) SYSTEM AND METHOD FOR REDUCING DENIAL OF SERVICE ATTACKS AGAINST DYNAMICALLY GENERATED NEXT SECURE RECORDS
(FR) SYSTÈME ET MÉTHODE DE RÉDUCTION D'ATTAQUES DE REFUS DE SERVICE CONTRE DES ENREGISTREMENTS SÉCURISÉS SUIVANTS PRODUITS DYNAMIQUEMENT
Abstract: front page image
(EN)The present disclosure is directed to the reduction of denial of service, DoS, attacks against dynamically generated next secure, NSEC, records. A domain name system, DNS, proxy (602) prevents spoofed IP addresses by forcing clients (600) to transmit DNS queries via transmission control protocol, TCP, by replying (626) to a user datagram protocol, UDP, DNS request (620) with a blank or predetermined resource record with a truncation bit set to indicate that the record is too large to fit within a single UDP packet payload. Under the DNS specification, the client must re-transmit the DNS request via TCP. Upon receipt (634) of the retransmitted request via TCP, the DNS proxy generates (640) fictitious neighbor addresses and a signed NSEC record and transmits (642) the record to the client. Accordingly, the DNS proxy need not waste resources generating and signing records for requests from spoofed IP addresses via UDP.
(FR)La présente invention concerne la réduction d'attaques de refus de service (DoS) contre des enregistrements sécurisés suivants (NSEC) produits dynamiquement. Un proxy de système de nom de domaine (DNS) (602) évite les adresses IP mystifiées en forçant des clients (600) à transmettre des requêtes de DNS par protocole de contrôle de transmission (TCP) en répondant (626) à une demande de DNS par protocole de datagramme d'utilisateur (UDP) (620) avec un enregistrement de ressource vide ou prédéterminé avec un bit de troncation défini pour indiquer que l'enregistrement est trop grand pour tenir dans une seule charge de paquet UDP. Selon la spécification du DNS, le client doit retransmettre la demande de DNS par TCP. Lors de la réception (634) de la demande retransmise par TCP, le proxy de DNS produit (640) des adresses voisines fictives et un enregistrement NSEC signé et transmet (642) l'enregistrement au client. Par conséquent, le proxy DNS n'a pas besoin de gaspiller des ressources pour produire et signer des enregistrements pour des demandes provenant d'adresses IP mystifiées par UDP.
Designated States: AE, AG, AL, AM, AO, AT, AU, AZ, BA, BB, BG, BH, BN, BR, BW, BY, BZ, CA, CH, CL, CN, CO, CR, CU, CZ, DE, DK, DM, DO, DZ, EC, EE, EG, ES, FI, GB, GD, GE, GH, GM, GT, HN, HR, HU, ID, IL, IN, IR, IS, JP, KE, KG, KN, KP, KR, KZ, LA, LC, LK, LR, LS, LT, LU, LY, MA, MD, ME, MG, MK, MN, MW, MX, MY, MZ, NA, NG, NI, NO, NZ, OM, PA, PE, PG, PH, PL, PT, QA, RO, RS, RU, RW, SA, SC, SD, SE, SG, SK, SL, SM, ST, SV, SY, TH, TJ, TM, TN, TR, TT, TZ, UA, UG, US, UZ, VC, VN, ZA, ZM, ZW.
African Regional Intellectual Property Organization (BW, GH, GM, KE, LR, LS, MW, MZ, NA, RW, SD, SL, SZ, TZ, UG, ZM, ZW)
Eurasian Patent Organization (AM, AZ, BY, KG, KZ, RU, TJ, TM)
European Patent Office (AL, AT, BE, BG, CH, CY, CZ, DE, DK, EE, ES, FI, FR, GB, GR, HR, HU, IE, IS, IT, LT, LU, LV, MC, MK, MT, NL, NO, PL, PT, RO, RS, SE, SI, SK, SM, TR)
African Intellectual Property Organization (BF, BJ, CF, CG, CI, CM, GA, GN, GQ, GW, KM, ML, MR, NE, SN, TD, TG).
Publication Language: English (EN)
Filing Language: English (EN)