加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于Netflow及DNS日志的僵尸网络检测方法

发明专利有效专利
  • 申请号:
    CN201610993499.X
  • IPC分类号:H04L29/06;H04L29/12
  • 申请日期:
    2016-11-10
  • 申请人:
    广州赛讯信息技术有限公司
著录项信息
专利名称一种基于Netflow及DNS日志的僵尸网络检测方法
申请号CN201610993499.X申请日期2016-11-10
法律状态授权申报国家暂无
公开/公告日2017-05-10公开/公告号CN106657001A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;H;0;4;L;2;9;/;1;2查看分类表>
申请人广州赛讯信息技术有限公司申请人地址
广东省广州市天河区陂东路20号大院内自编3号一楼112房(仅限办公用途) 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人广州赛讯信息技术有限公司当前权利人广州赛讯信息技术有限公司
发明人刘洋
代理机构北京捷诚信通专利事务所(普通合伙)代理人王卫东
摘要
本发明公开了一种基于Netflow和DNS日志的僵尸网络检测方法,包括:通过异常流量监测技术对采集到的Netflow数据进行五元组关联分析,分析出运营商网络的被感染主机的IP地址、被感染主机的IP地址所发起的攻击目标的IP地址以及攻击特征;在DNS服务器上,采集DNS查询请求日志,对多个被感染主机的IP地址在攻击运营商网络期间所发起的域名请求情况进行关联分析,查找到共性域名访问记录并排除正常的共性域名,得到FFSN动态恶意域名。本发明可快速定位FFSN动态恶意域名,极大的提高了FFSN动态恶意域名的定位精度与实效性,降低了误判率。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供