Windows 2003的DNS服务器中新增了一个区域类型即存根区域,目的就是为了加强DNS查询的质量和效率。利用存根区域使父域DNS服务器劝态及时地掌握它的子域的权威服务器列表,及时提供给DNS查询使用。本文就存根区域的工作原理、使用和配...Windows 2003的DNS服务器中新增了一个区域类型即存根区域,目的就是为了加强DNS查询的质量和效率。利用存根区域使父域DNS服务器劝态及时地掌握它的子域的权威服务器列表,及时提供给DNS查询使用。本文就存根区域的工作原理、使用和配置方法给予较详细的解释。展开更多
鉴于失败的DNS查询(failed DNS query)能提供恶意网络活动的证据,以DNS查询失败的数据为切入口,提出一种轻量级的基于Counting Bloom Filter的DNS异常检测方法。该方法使用带语义特征的可逆哈希函数对被查询的域名及发起查询的IP进行快...鉴于失败的DNS查询(failed DNS query)能提供恶意网络活动的证据,以DNS查询失败的数据为切入口,提出一种轻量级的基于Counting Bloom Filter的DNS异常检测方法。该方法使用带语义特征的可逆哈希函数对被查询的域名及发起查询的IP进行快速的聚类和还原。实验结果证明该方法能以较少的空间占用和较快的计算速度有效识别出DNS流量中的异常,适用于僵尸网络、分布式拒绝服务(DDoS)攻击等异常检测的前期筛选和后期验证。展开更多
文摘鉴于失败的DNS查询(failed DNS query)能提供恶意网络活动的证据,以DNS查询失败的数据为切入口,提出一种轻量级的基于Counting Bloom Filter的DNS异常检测方法。该方法使用带语义特征的可逆哈希函数对被查询的域名及发起查询的IP进行快速的聚类和还原。实验结果证明该方法能以较少的空间占用和较快的计算速度有效识别出DNS流量中的异常,适用于僵尸网络、分布式拒绝服务(DDoS)攻击等异常检测的前期筛选和后期验证。