CN105072120A - 基于域名服务状态分析的恶意域名检测方法及装置 - Google Patents
基于域名服务状态分析的恶意域名检测方法及装置 Download PDFInfo
- Publication number
- CN105072120A CN105072120A CN201510502761.1A CN201510502761A CN105072120A CN 105072120 A CN105072120 A CN 105072120A CN 201510502761 A CN201510502761 A CN 201510502761A CN 105072120 A CN105072120 A CN 105072120A
- Authority
- CN
- China
- Prior art keywords
- domain name
- risk level
- risk
- analysis
- weight
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004458 analytical method Methods 0.000 title claims abstract description 126
- 238000001514 detection method Methods 0.000 title claims abstract description 31
- 238000000034 method Methods 0.000 title claims abstract description 14
- 238000012544 monitoring process Methods 0.000 claims abstract description 24
- 238000004891 communication Methods 0.000 claims abstract description 22
- 238000011156 evaluation Methods 0.000 claims description 26
- 230000002159 abnormal effect Effects 0.000 claims description 19
- 238000004364 calculation method Methods 0.000 claims description 17
- 230000000694 effects Effects 0.000 claims description 15
- 238000012098 association analyses Methods 0.000 claims description 14
- 238000010219 correlation analysis Methods 0.000 abstract description 4
- 230000006399 behavior Effects 0.000 description 5
- 230000008859 change Effects 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 238000004590 computer program Methods 0.000 description 2
- 238000007405 data analysis Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000007115 recruitment Effects 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 230000007812 deficiency Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000007613 environmental effect Effects 0.000 description 1
- 230000001788 irregular Effects 0.000 description 1
- 230000000737 periodic effect Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000012502 risk assessment Methods 0.000 description 1
- 230000004083 survival effect Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
查询域名 | 查询时间 | 查询源主机IP |
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510502761.1A CN105072120A (zh) | 2015-08-14 | 2015-08-14 | 基于域名服务状态分析的恶意域名检测方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510502761.1A CN105072120A (zh) | 2015-08-14 | 2015-08-14 | 基于域名服务状态分析的恶意域名检测方法及装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN105072120A true CN105072120A (zh) | 2015-11-18 |
Family
ID=54501400
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510502761.1A Pending CN105072120A (zh) | 2015-08-14 | 2015-08-14 | 基于域名服务状态分析的恶意域名检测方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105072120A (zh) |
Cited By (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105516192A (zh) * | 2016-01-14 | 2016-04-20 | 杭州同盾科技有限公司 | 一种邮件地址安全识别控制方法和装置 |
CN105959294A (zh) * | 2016-06-17 | 2016-09-21 | 北京网康科技有限公司 | 一种恶意域名鉴别方法及装置 |
CN106411951A (zh) * | 2016-11-29 | 2017-02-15 | 神州网云(北京)信息技术有限公司 | 网络攻击行为检测方法及装置 |
CN106453674A (zh) * | 2016-09-09 | 2017-02-22 | 中国互联网络信息中心 | 一种dns多级域名查询方法 |
CN106453412A (zh) * | 2016-12-01 | 2017-02-22 | 绵阳灵先创科技有限公司 | 一种基于频次特征的恶意域名判定方法 |
CN106850647A (zh) * | 2017-02-21 | 2017-06-13 | 上海交通大学 | 基于dns请求周期的恶意域名检测算法 |
CN107172006A (zh) * | 2017-03-22 | 2017-09-15 | 深信服科技股份有限公司 | 检测无线网络恶意性的方法及装置 |
CN108134776A (zh) * | 2017-11-28 | 2018-06-08 | 厦门白山耘科技有限公司 | 一种定位被ddos攻击的域名的方法和系统 |
CN109688165A (zh) * | 2019-02-26 | 2019-04-26 | 北京微步在线科技有限公司 | 一种挖掘恶意域名的方法和装置 |
CN113726775A (zh) * | 2021-08-30 | 2021-11-30 | 深信服科技股份有限公司 | 一种攻击检测方法、装置、设备及存储介质 |
CN113760642A (zh) * | 2021-02-10 | 2021-12-07 | 北京沃东天骏信息技术有限公司 | 一种监控处理方法和装置 |
CN113938463A (zh) * | 2021-08-27 | 2022-01-14 | 中国互联网络信息中心 | 一种域名滥用阻断方法及装置 |
CN114726566A (zh) * | 2021-01-05 | 2022-07-08 | 中国移动通信有限公司研究院 | 网址过滤方法、装置及节点 |
CN117278247A (zh) * | 2023-08-04 | 2023-12-22 | 华能信息技术有限公司 | 一种具有风险的主机检测方法 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101310502A (zh) * | 2005-09-30 | 2008-11-19 | 趋势科技股份有限公司 | 安全管理设备、通信系统及访问控制方法 |
CN101883180A (zh) * | 2010-05-11 | 2010-11-10 | 中兴通讯股份有限公司 | 屏蔽移动终端访问无线网络信息的方法、移动终端和系统 |
CN102801697A (zh) * | 2011-12-20 | 2012-11-28 | 北京安天电子设备有限公司 | 基于多url的恶意代码检测方法和系统 |
CN102945340A (zh) * | 2012-10-23 | 2013-02-27 | 北京神州绿盟信息安全科技股份有限公司 | 信息对象检测方法及系统 |
US20130097699A1 (en) * | 2011-10-18 | 2013-04-18 | Mcafee, Inc. | System and method for detecting a malicious command and control channel |
CN103259805A (zh) * | 2013-06-09 | 2013-08-21 | 中国科学院计算技术研究所 | 基于用户评价的域名访问控制方法及系统 |
-
2015
- 2015-08-14 CN CN201510502761.1A patent/CN105072120A/zh active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101310502A (zh) * | 2005-09-30 | 2008-11-19 | 趋势科技股份有限公司 | 安全管理设备、通信系统及访问控制方法 |
CN101883180A (zh) * | 2010-05-11 | 2010-11-10 | 中兴通讯股份有限公司 | 屏蔽移动终端访问无线网络信息的方法、移动终端和系统 |
US20130097699A1 (en) * | 2011-10-18 | 2013-04-18 | Mcafee, Inc. | System and method for detecting a malicious command and control channel |
CN102801697A (zh) * | 2011-12-20 | 2012-11-28 | 北京安天电子设备有限公司 | 基于多url的恶意代码检测方法和系统 |
CN102945340A (zh) * | 2012-10-23 | 2013-02-27 | 北京神州绿盟信息安全科技股份有限公司 | 信息对象检测方法及系统 |
CN103259805A (zh) * | 2013-06-09 | 2013-08-21 | 中国科学院计算技术研究所 | 基于用户评价的域名访问控制方法及系统 |
Cited By (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105516192A (zh) * | 2016-01-14 | 2016-04-20 | 杭州同盾科技有限公司 | 一种邮件地址安全识别控制方法和装置 |
CN105516192B (zh) * | 2016-01-14 | 2018-11-02 | 同盾控股有限公司 | 一种邮件地址安全识别控制方法和装置 |
CN105959294A (zh) * | 2016-06-17 | 2016-09-21 | 北京网康科技有限公司 | 一种恶意域名鉴别方法及装置 |
CN105959294B (zh) * | 2016-06-17 | 2019-06-14 | 北京网康科技有限公司 | 一种恶意域名鉴别方法及装置 |
CN106453674B (zh) * | 2016-09-09 | 2019-05-17 | 中国互联网络信息中心 | 一种dns多级域名查询方法 |
CN106453674A (zh) * | 2016-09-09 | 2017-02-22 | 中国互联网络信息中心 | 一种dns多级域名查询方法 |
CN106411951A (zh) * | 2016-11-29 | 2017-02-15 | 神州网云(北京)信息技术有限公司 | 网络攻击行为检测方法及装置 |
CN106411951B (zh) * | 2016-11-29 | 2020-03-27 | 神州网云(北京)信息技术有限公司 | 网络攻击行为检测方法及装置 |
CN106453412A (zh) * | 2016-12-01 | 2017-02-22 | 绵阳灵先创科技有限公司 | 一种基于频次特征的恶意域名判定方法 |
CN106850647A (zh) * | 2017-02-21 | 2017-06-13 | 上海交通大学 | 基于dns请求周期的恶意域名检测算法 |
CN106850647B (zh) * | 2017-02-21 | 2020-05-26 | 上海交通大学 | 基于dns请求周期的恶意域名检测算法 |
CN107172006A (zh) * | 2017-03-22 | 2017-09-15 | 深信服科技股份有限公司 | 检测无线网络恶意性的方法及装置 |
CN108134776A (zh) * | 2017-11-28 | 2018-06-08 | 厦门白山耘科技有限公司 | 一种定位被ddos攻击的域名的方法和系统 |
CN109688165A (zh) * | 2019-02-26 | 2019-04-26 | 北京微步在线科技有限公司 | 一种挖掘恶意域名的方法和装置 |
CN114726566A (zh) * | 2021-01-05 | 2022-07-08 | 中国移动通信有限公司研究院 | 网址过滤方法、装置及节点 |
CN113760642A (zh) * | 2021-02-10 | 2021-12-07 | 北京沃东天骏信息技术有限公司 | 一种监控处理方法和装置 |
CN113938463A (zh) * | 2021-08-27 | 2022-01-14 | 中国互联网络信息中心 | 一种域名滥用阻断方法及装置 |
CN113938463B (zh) * | 2021-08-27 | 2023-07-11 | 中国互联网络信息中心 | 一种域名滥用阻断方法及装置 |
CN113726775A (zh) * | 2021-08-30 | 2021-11-30 | 深信服科技股份有限公司 | 一种攻击检测方法、装置、设备及存储介质 |
CN113726775B (zh) * | 2021-08-30 | 2022-09-30 | 深信服科技股份有限公司 | 一种攻击检测方法、装置、设备及存储介质 |
CN117278247A (zh) * | 2023-08-04 | 2023-12-22 | 华能信息技术有限公司 | 一种具有风险的主机检测方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105141598B (zh) | 基于恶意域名检测的apt攻击检测方法及装置 | |
CN105072120A (zh) | 基于域名服务状态分析的恶意域名检测方法及装置 | |
CN105072119A (zh) | 基于域名解析会话模式分析的恶意域名检测方法及装置 | |
CN105119915A (zh) | 基于情报分析的恶意域名检测方法及装置 | |
US10587646B2 (en) | Analyzing DNS requests for anomaly detection | |
US10104095B2 (en) | Automatic stability determination and deployment of discrete parts of a profile representing normal behavior to provide fast protection of web applications | |
Perdisci et al. | Early detection of malicious flux networks via large-scale passive DNS traffic analysis | |
US8874550B1 (en) | Method and apparatus for security information visualization | |
WO2018176874A1 (zh) | 一种dns的评价方法和装置 | |
CN110677380A (zh) | 网络威胁指示符提取和响应 | |
Chiew et al. | Leverage website favicon to detect phishing websites | |
AU2009326848B2 (en) | System and method for adapting an internet and intranet filtering system | |
US20070136312A1 (en) | System and method for correlating between http requests and sql queries | |
CN106453412A (zh) | 一种基于频次特征的恶意域名判定方法 | |
WO2014036801A1 (zh) | 一种不依赖样本的钓鱼网站检测方法 | |
CN106850647B (zh) | 基于dns请求周期的恶意域名检测算法 | |
CN107332848A (zh) | 一种基于大数据的网络流量异常实时监测系统 | |
US9021085B1 (en) | Method and system for web filtering | |
US20180013774A1 (en) | Collaborative security lists | |
CN105049301A (zh) | 一种提供网站综合评价服务的方法和装置 | |
US9286402B2 (en) | System for detecting link spam, a method, and an associated computer readable medium | |
US9361198B1 (en) | Detecting compromised resources | |
US10313127B1 (en) | Method and system for detecting and alerting users of device fingerprinting attempts | |
GB2536384A (en) | Information processing device, information processing method, and program | |
US9231971B2 (en) | Protecting a user from a compromised web resource |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB03 | Change of inventor or designer information |
Inventor after: Huang Wei Inventor after: Ma Lipeng Inventor after: Chang Ling Inventor after: Zhang Gaoshan Inventor after: Hong Dong Inventor after: Xue Pan Inventor after: Zhang Chen Inventor after: Wang Yongbin Inventor after: An Jing Inventor after: Sui Aina Inventor after: Li Meicong Inventor after: Zou Quanchen Inventor after: Du Xuetao Inventor after: Zhao Bei Inventor after: Wu Richev Inventor before: An Jing Inventor before: Huang Wei Inventor before: Fan Wenqing Inventor before: Li Meicong Inventor before: Sui Aina Inventor before: Wang Yongbin Inventor before: Zou Quanchen Inventor before: Li Jianfang |
|
COR | Change of bibliographic data | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20151118 |