检测系统流程-商业领域的数据分析宝典

时间:2024-07-10 06:44:51
【文件属性】:

文件名称:检测系统流程-商业领域的数据分析宝典

文件大小:1.12MB

文件格式:PDF

更新时间:2024-07-10 06:44:51

DNS隧道 流量检测

3.4 检测系统流程 本文提出的 DNS 隐蔽通道检测流程如图 2 所 示。DNS流量探针监测所有的 UDP/53流量。对于 DNS 探针采集到的数据分组,计算其 12 个数据分 组特征参数,并进行初步数据分组过滤,去除明显 不符合隐蔽通道特征的 DNS报文。


网友评论