基于Fast-Flux的DNS异常行为分析

来源 :计算机工程 | 被引量 : 0次 | 上传用户:radarcauc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
研究基于Fast-Flux域名系统(DNS)报文的异常行为,并分析僵尸网络的工作特点,依据大量DNS报文的数据,了解Fast-Flux的攻击特性,找到Fast-Flux攻击的具体特征,识别出DNS流量中的异常数据。通过对DNS数据的综合分析,区分Fast-Flux和频繁更换IP的大型网站,给出Fast-Flux报文存活时间较短、时间差分布平均、请求频繁、IP池等特征,并提出一种报文筛选的算法。分析结果证明,与传统僵尸网络检测方法相比,在报文正确率相同的情况下,该算法实现更加简单,可以准确形容Fast-Flux的攻击行为。
其他文献
随着中国特色社会主义经济的大发展,专业技术人才整体需求不断加大,从而加快了高职院校培养人才的教育教学改革进度,时代的发展要求高职院校进一步提高对建设现代职教体系深
新疆温泉县居住着蒙古、哈萨克等民族的牧民,戍边文化、草原文化在这里得到传承和发展,民族文化较好保持着原生状态。要在挖掘文化内涵,注重参与性和体验性旅游项目开发,开发
通过党内法规来实现"党要管党"和"从严治党"。在新的历史时期,中国共产党面临着关系到党的执政地位的腐败问题的时候,党内法规在建立反腐倡廉制度体系中发挥着基石的作用。