DNS-метод виявлення бот-мереж

  • Олег Станіславович Савенко Хмельницький національний університет
  • Сергій Миколайович Лисенко Хмельницький національний університет
  • Кіра Юліївна Бобровнікова Хмельницький національний університет

Анотація

Запропоновано DNS-метод виявлення бот-мереж, заснований на властивості синхронної скоординованої активності інфікованих хостів в DNS-трафіку, який враховує нетипові для звичайних користувачів особливості поведінки, властиві багатьом видам ботнетів.

 

Дані про авторів

Олег Станіславович Савенко, Хмельницький національний університет
декан факультету програмування та комп'ютерних і телекомунікаційних систем, канд. техн. наук, доц.
Сергій Миколайович Лисенко, Хмельницький національний університет
канд. техн. наук, доц.
Кіра Юліївна Бобровнікова, Хмельницький національний університет
аспірант
Як цитувати
САВЕНКО, Олег Станіславович; ЛИСЕНКО, Сергій Миколайович; БОБРОВНІКОВА, Кіра Юліївна. DNS-метод виявлення бот-мереж. Інформаційні технології та комп'ютерна інженерія, [S.l.], v. 3, n. 31, feb. 2015. ISSN 2078-6387. Доступно за адресою: <https://itce.vntu.edu.ua/index.php/itce/article/view/162>. Дата доступу: 26 sep. 2017
Ключові слова:
синхронна скоординована активність в DNS-трафіку; бот-мережа; бот