DNS-метод виявлення бот-мереж

  • Олег Станіславович Савенко Хмельницький національний університет
  • Сергій Миколайович Лисенко Хмельницький національний університет
  • Кіра Юліївна Бобровнікова Хмельницький національний університет
Ключові слова: синхронна скоординована активність в DNS-трафіку, бот-мережа, бот

Анотація

Запропоновано DNS-метод виявлення бот-мереж, заснований на властивості синхронної скоординованої активності інфікованих хостів в DNS-трафіку, який враховує нетипові для звичайних користувачів особливості поведінки, властиві багатьом видам ботнетів.

 

Біографії авторів

Олег Станіславович Савенко, Хмельницький національний університет
декан факультету програмування та комп'ютерних і телекомунікаційних систем, канд. техн. наук, доц.
Сергій Миколайович Лисенко, Хмельницький національний університет
канд. техн. наук, доц.
Кіра Юліївна Бобровнікова, Хмельницький національний університет
аспірант
Як цитувати
[1]
О. Савенко, С. Лисенко, і К. Бобровнікова, DNS-метод виявлення бот-мереж, ІТКІ, vol 3, № 31, 1.