发明公开
- 专利标题: 追溯僵尸网络的方法和系统
- 专利标题(英): Method and system for reviewing Botnet
-
申请号: CN201010241080.1申请日: 2010-07-30
-
公开(公告)号: CN101924757A公开(公告)日: 2010-12-22
- 发明人: 余晓光 , 沈军 , 金华敏
- 申请人: 中国电信股份有限公司
- 申请人地址: 北京市西城区金融大街31号
- 专利权人: 中国电信股份有限公司
- 当前专利权人: 中国电信股份有限公司
- 当前专利权人地址: 北京市西城区金融大街31号
- 代理机构: 中国国际贸易促进委员会专利商标事务所
- 代理商 刘震
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L12/56 ; H04L29/12
摘要:
本发明公开一种追溯僵尸网络的方法及系统,该方法包括:流量采集子系统不断采集网络上的流量数据信息,并将流量数据信息发送给流量信息数据库进行保存;流量分析子系统对网络流量进行监控;DNS关联分析子系统从僵尸网络数据库中提取出僵尸网络的特征,使用僵尸网络的特征在DNS访问数据库中进行搜索,寻找是否有访问僵尸网络的命令和控制服务器C&C Server域名的访问行为;如果发现有访问发生,DNS关联分析子系统记录访问C&C Server域名的每一个IP地址。本发明供的追溯僵尸网络的方法及系统,通过对网络流量特征和DNS访问请求进行分析、验证,从而发现僵尸网络并找出其控制的所有僵尸主机,对相应的服务器、僵尸主机采取相应拒绝服务、关闭服务器等的防范措施,进一步保证了网络安全。
公开/授权文献
- CN101924757B 追溯僵尸网络的方法和系统 公开/授权日:2013-12-18