首页> 中国专利> CC通道检测方法

CC通道检测方法

摘要

本发明公开了一种C&C通道检测方法,每隔第一周期统计所有的目的IP和源IP,将既不属于合法目的IP列表也不属于异常目的IP列表的目的IP及其对应的源IP记为初步可疑IP对;统计每个所述初步可疑IP对内目的IP和源IP之间传输的数据包个数,任意一个初步可疑IP内目的IP和源IP之间传输的数据包个数大于1000,和/或,统计每个所述初步可疑IP对内目的IP和源IP之间传输的上行流量和下行流量,任意一个初步可疑IP内目的IP和源IP之间传输的上行流量大于下行流量N倍,将该初步可疑IP对记为可疑IP对;将所述可疑IP对中同一目的IP对应的源IP个数小于或者等于3的目的IP加入到所述可疑目的IP列表,通过分析数据包得到攻击者服务器的IP和受控主机的IP。

著录项

  • 公开/公告号CN108111476B

    专利类型发明专利

  • 公开/公告日2021-01-19

    原文格式PDF

  • 申请/专利权人 西安交大捷普网络科技有限公司;

    申请/专利号CN201710670294.2

  • 发明设计人 许锰;白肖;何建锋;陈宏伟;

    申请日2017-08-08

  • 分类号H04L29/06(20060101);

  • 代理机构61114 西安新思维专利商标事务所有限公司;

  • 代理人黄秦芳

  • 地址 710075 陕西省西安市高新区科技二路72号

  • 入库时间 2022-08-23 11:29:24

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号