成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何利用DNS監控來檢測網絡攻擊?

安全 黑客攻防
監控DNS數據就是判定你的網絡是否被攻擊的最好的方法。目前有很多DNS監控方法,但網絡安全專家Brad Casey認為最好的有三個:域名年齡、可疑域名和DNS故障。

有報道稱監控域名系統(DNS)數據可以確定網絡是否被攻擊。這是真的嗎?那么您建議企業使用哪些工具進行DNS監控呢?

Brad Casey:其實,監控DNS數據就是判定你的網絡是否被攻擊的最好的方法。由于DNS是機器與C2節點相互通信的主要方式,所以DNS數據變得越來越重要。因此,一個可疑的DNS流量就有可能是你的網絡設備成為僵尸網絡目標的警示。雖然目前有很多DNS監控方法,但我認為最好的有三個:域名年齡、可疑域名和DNS故障。下面我們回顧一下這三種方法:

域名年齡。它是編寫Whois查詢和監控所有第一次穿過網關的域名,還特別關注所創建的字段的日期。比如有一個域名是兩天前創建的,那么它會阻止流向該域名的任何流量,直到進一步檢查后再執行。

可疑域名。其實“可疑”的界限很難界定,但是你能一眼看出來。舉個例子來說,我們上網時常使用google.com這個域名,但是goole.co1.123.abc卻不常見。如果你注意到流向某域名的流量不正常,那么你就需要小心謹慎。

DNS故障。如果有很多DNS查找故障信息進入你的網絡,那么你就有可能是某人利用域名生成算法(DGA)的受害者。因為很少有人會利用DGA創建數千個域名來進行通信。與真實域名通信就是機器如何通過相應的C2節點來控制機器的過程。

上面提到的功能對于經驗豐富的管理來說很容易實施。唯一一個相對困難一點的就是可疑域名這個功能,因為企業通常認為不同事情的可疑程度取決于他們使用的度量方法。但是,域名年齡和DNS故障很容易編寫腳本,而且也不需要購買額外硬件設施。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2023-07-26 14:49:08

2022-03-31 09:00:00

邊緣側DNS緩存邊緣計算

2010-08-28 15:38:11

2017-02-21 08:47:22

2016-09-23 15:43:33

2018-04-11 10:38:52

2010-09-09 10:52:12

2013-12-16 17:35:34

2019-03-29 15:11:13

2016-11-13 16:34:10

2024-01-17 12:01:06

2011-04-02 12:52:37

MRTG監控

2020-04-16 16:34:10

戴爾攻擊BIOS

2014-02-24 09:13:49

2013-09-11 19:45:20

2019-02-28 05:05:47

2020-03-25 09:45:23

DDoS攻擊僵尸網絡零日漏洞

2013-05-27 10:02:55

2014-02-25 13:38:17

2015-10-22 09:31:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区精品视频在线观看 | 91精品久久 | 中文字幕在线人 | 欧美精品乱码久久久久久按摩 | 亚洲一区 中文字幕 | 国内精品一区二区 | 久久岛国| 九九久久精品 | 国产精品av久久久久久毛片 | 在线视频一区二区三区 | 超碰最新在线 | 精品视频久久久久久 | 欧美1区2区| 日韩免费在线观看视频 | 欧美人妇做爰xxxⅹ性高电影 | 国产精品久久久久久久久久软件 | 九九亚洲 | 久久精品亚洲一区二区三区浴池 | 国产精品99精品久久免费 | 欧洲亚洲一区二区三区 | 欧美福利网站 | 黄页网址在线观看 | 成人精品鲁一区一区二区 | 国产一区二区三区在线观看免费 | 我要看免费一级毛片 | 黄色一级大片在线免费看产 | 日韩精品成人在线 | 亚洲国产精品久久久久 | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 成人久久18免费 | 亚洲一区二区三区免费 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 欧洲尺码日本国产精品 | 久久国产日韩欧美 | 日本免费一区二区三区视频 | 97av在线| 久久久久网站 | 久久这里只有精品首页 | 免费高清成人 | 日韩中文在线视频 | 午夜精品一区二区三区在线观看 |