基于DNS查询行为的Bot检测

来源 :计算机工程与应用 | 被引量 : 0次 | 上传用户:qwert526
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出一种基于DNS查询行为的检测方法。根据Bot的自动运行特性,从DNS查询的角度对主机中的进程进行初步过滤,缩小检测范围;分析Bot与其他进程的DNS反应行为模式的异同,构建Bot—DNS检测模型,在此基础上判断可疑进程是否为Bot。实验结果表明,该方法能够检测出处于生命周期早期阶段的Bot,且检测过程与Bot采用的协议结构无关,具有较好的检测效果。
其他文献
1发展概况2003年,新野县畜牧局依托县畜牧公司成立黄牛协会,整合资源,组建肉牛"联合舰队",吸收养牛小区、养牛户和屠宰加工企业加入协会,为会员提供技术指导、信息咨询、饲料
在贯彻目标教学中外科护理与基础护理协同教学的设想青海省卫生学校张成泰在认真贯彻执行新教学计划,全体教学人员积极探讨、深入研究应推出多种优化目标教学的新举措,倡导学科
针对座椅识别归类问题提出一种由单幅线框图生成三维座椅模型的方法。首先对大量座椅的形态和结构进行学习和归纳,根据座椅在固定观察视点下的线框图,提取出能抽象表达座椅的基本图元集合,如线段、四边形和椭圆形等;然后依据集合中元素的个数和相对位置关系确定椅子的造型特征;最后通过Web GL和PHP技术实现网页上的室内座椅线框图识别系统。实验结果表明,系统可以识别出1 164类座椅线框图,识别正确率为88.7
为了提高装配质量,研究了一种基于机器视觉的发动机瓦盖上料机器人。通过分析系统的关键技术,设计了上料机器人的机械结构、电气结构、多点打光方式的图像采集系统。针对可能存
本文对碳热还原镁橄榄石合成MgO-SiC复合粉体进行了热力学研究,结合实验,分析了反应的中间过程,对合成粉体具有重要的指导意义。热力学分析表明:当T=1923 K时,所形成的产物,从
为了充分利用高光谱图像的光谱信息和空间结构信息,提出了一种新的基于随机森林的高光谱遥感图像分类方法,首先,利用主成分分析降低数据的维数,并对主成分进行独立成分分析提取其光谱特征,同时消除像元的空间相关性,再采用形态学分析提取像元的空间结构特征,然后,根据像元的谱域和空域特征分别构造随机森林,并引入空间连续性对像元点的预测结果进行约束修正,最后由投票机制决定最后的分类结果。在AVIRIS和ROSIS
出院前健康教育对病毒性心肌炎患者的恢复及预后至关重要。为帮助病人逐步重新恢复家庭及社会角色,早日回归社会,我们围绕以防病保健和加强自我护理能力为主题,教育病人合理调节