...
首页> 外文期刊>電子情報通信学会技術研究報告. インターネットアーキテクチャ. Internet Architecture >DNSにおける直接外部クエリー分析と不正通信検知手法の検討
【24h】

DNSにおける直接外部クエリー分析と不正通信検知手法の検討

机译:DNS中直接外部查询分析的检查和未经授权的通信检测方法

获取原文
获取原文并翻译 | 示例

摘要

組織の内部のいずれのPCもDNSリゾルバも把握していない外部のコンピュータへの直接DNS通信は不自然であり、ポットプログラム内にDNSリゾルバのIPアドレスがハードコーディングされていたことが原因の可能性がある。そのようなDNS通信を見つけることで、ボットネット通信を効果的に発見する方法について検討する。そのため本稿では、企業内や大学内で運用されているDNSリゾルバを経由しない直接外部クエリーの通信履歴を調査することで、ボットネット通信あるいは不正通信の可能性を分析する。
机译:将DNS直接通信到组织内部的PC或DNS解析器都不知道的外部计算机,这是不自然的,并且可能是由于在pot程序中对DNS解析器的IP地址进行了硬编码。有。我们将考虑如何通过找到此类DNS通信来有效地发现僵尸网络通信。因此,在本文中,我们通过调查未通过公司或大学运营的DNS解析器的直接外部查询的通信历史记录,来分析僵尸网络通信或未经授权的通信的可能性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号