检测利用DNS隧道传输隐秘数据的方法、系统及装置
Abstract:
本申请公开了一种检测利用DNS隧道传输隐秘数据的方法,该方法不仅使用了常规的特征分析方式对是否包含非正常域名信息进行检测,还综合了真实情况下通过DNS隧道传输隐秘数据时伴随着的时间特征,即检测预设周期内是否出现了远超正常标准数量的初步异常DNS请求包,从不同角度出发同时判别,精度更高、针对性更强、防绕过能力更强,实际检测效果更佳。本申请还同时公开了一种检测利用DNS隧道传输隐秘数据的系统、装置及计算机可读存储介质,具有上述有益效果。
Patent Agency Ranking
0/0