文件名称:检测系统流程-商业领域的数据分析宝典
文件大小:1.12MB
文件格式:PDF
更新时间:2024-07-10 06:44:51
DNS隧道 流量检测
3.4 检测系统流程 本文提出的 DNS 隐蔽通道检测流程如图 2 所 示。DNS流量探针监测所有的 UDP/53流量。对于 DNS 探针采集到的数据分组,计算其 12 个数据分 组特征参数,并进行初步数据分组过滤,去除明显 不符合隐蔽通道特征的 DNS报文。
文件名称:检测系统流程-商业领域的数据分析宝典
文件大小:1.12MB
文件格式:PDF
更新时间:2024-07-10 06:44:51
DNS隧道 流量检测
3.4 检测系统流程 本文提出的 DNS 隐蔽通道检测流程如图 2 所 示。DNS流量探针监测所有的 UDP/53流量。对于 DNS 探针采集到的数据分组,计算其 12 个数据分 组特征参数,并进行初步数据分组过滤,去除明显 不符合隐蔽通道特征的 DNS报文。