一种基于DDoS活动的僵尸网络检测方法

摘要

以僵尸网络为载体的DDoS攻击是当今互联网所面临的严重威胁之一.这里提出一种将DDoS攻击检测与DPI技术相结合来检测僵尸网络的方法.通过分析僵尸网络的活动特征,利用DDoS攻击检测在骨干网环境中定位可疑僵尸主机,再结合报文深度分析方法,过滤出C&C通讯流量,并定位C&C Server.基于该思路设计实现的一个原型系统DTS,在CERNET南京主节点部署后,成功地检测到多个DDoS活动的僵尸网络.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号