千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 為什么要DNS流量監控?

為什么要DNS流量監控?

來源:千鋒教育
發布人:wjy
時間: 2022-09-16 16:09:18 1663315758

  預示網絡中正出現可疑或惡意代碼的 DNS 組合查詢或流量特征。例如:

  1.來自偽造源地址的 DNS 查詢、或未授權使用且無出口過濾地址的 DNS 查詢,若同時觀察到異常大的 DNS 查詢量或使用 TCP 而非 UDP 進行 DNS 查詢,這可能表明網絡內存在被感染的主機,受到了 DDoS 攻擊。

  2.異常 DNS 查詢可能是針對域名服務器或解析器(根據目標 IP 地址確定)的漏洞攻擊的標志。與此同時,這些查詢也可能表明網絡中有不正常運行的設備。原因可能是惡意軟件或未能成功清除惡意軟件。

為什么要DNS流量監控?

  3.在很多情況下,DNS 查詢要求解析的域名如果是已知的惡意域名,或具有域名生成算法( DGA )(與非法僵尸網絡有關)常見特征的域名,或者向未授權使用的解析器發送的查詢,都是證明網絡中存在被感染主機的有力證據。

  4.DNS 響應也能顯露可疑或惡意數據在網絡主機間傳播的跡象。例如,DNS 響應的長度或組合特征可以暴露惡意或非法行為。例如,響應消息異常巨大(放大攻擊),或響應消息的 Answer Section 或 Additional Section 非常可疑(緩存污染,隱蔽通道)。

  5.針對自身域名組合的 DNS 響應,如果解析至不同于你發布在授權區域中的 IP 地址,或來自未授權區域主機的域名服務器的響應,或解析為名稱錯誤( NXDOMAIN )的對區域主機名的肯定響應,均表明域名或注冊賬號可能被劫持或 DNS 響應被篡改。

  6.來自可疑 IP 地址的 DNS 響應,例如來自分配給寬帶接入網絡 IP 段的地址、非標準端口上出現的 DNS 流量,異常大量的解析至短生存時間( TTL )域名的響應消息,或異常大量的包含“ name error ”( NXDOMAIN )的響應消息,往往是主機被僵尸網絡控制、運行惡意軟件或被感染的表現。

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
開班信息
北京校區
  • 北京校區
  • 大連校區
  • 廣州校區
  • 成都校區
  • 杭州校區
  • 長沙校區
  • 合肥校區
  • 南京校區
  • 上海校區
  • 深圳校區
  • 武漢校區
  • 鄭州校區
  • 西安校區
  • 青島校區
  • 重慶校區
  • 太原校區
  • 沈陽校區
  • 南昌校區
  • 哈爾濱校區
久久亚洲中文字幕精品一区四,亚洲日本另类欧美一区二区,久久久久久久这里只有免费费精品,高清国产激情视频在线观看
婷婷色婷婷开心五月 | 日韩小u女一区二区三区在线观看 | 日本高潮A级按摩中文片 | 中文字幕日韩第一页 | 日韩精品一区二区三区视频免费看 | 午夜三级理论在线观看一 |