ECE Department, University of Victoria, Victoria, BC, Canada;
ECE Department, University of Victoria, Victoria, BC, Canada;
StreamScan, 2300 Rue Sherbrooke E, Montreal, QC, Canada;
Department of Computer Science, Ryerson University, Toronto, ON, Canada;
HTTP botnet; Botnet detection; Machine learning; Passive DNS; DGA domains; Malicious fast flux DNS;
机译:基于DNS流量相似的僵尸网络检测
机译:DBod:使用DNS流量分析对基于DGA的僵尸网络进行群集和检测
机译:Botmark:自动僵尸网络检测,具有基于流和基于图形的流量行为的混合分析
机译:基于DNS流量分析的HTTP僵尸网络检测的整体模型
机译:使用n-gram分析选择有效载荷特征以表征IRC流量并为基于IRC的僵尸网络建模行为
机译:基于基于基准的参考模型用于评估流量流量分析驱动的僵尸网络检测工具
机译:考虑自适应僵尸网络通信阻止,NS记录基于历史的异常DNS流量检测