CN105072120A - 基于域名服务状态分析的恶意域名检测方法及装置 - Google Patents
基于域名服务状态分析的恶意域名检测方法及装置 Download PDFInfo
- Publication number
- CN105072120A CN105072120A CN201510502761.1A CN201510502761A CN105072120A CN 105072120 A CN105072120 A CN 105072120A CN 201510502761 A CN201510502761 A CN 201510502761A CN 105072120 A CN105072120 A CN 105072120A
- Authority
- CN
- China
- Prior art keywords
- domain name
- risk class
- analysis
- risk
- score value
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
查询域名 | 查询时间 | 查询源主机IP |
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510502761.1A CN105072120A (zh) | 2015-08-14 | 2015-08-14 | 基于域名服务状态分析的恶意域名检测方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510502761.1A CN105072120A (zh) | 2015-08-14 | 2015-08-14 | 基于域名服务状态分析的恶意域名检测方法及装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN105072120A true CN105072120A (zh) | 2015-11-18 |
Family
ID=54501400
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510502761.1A Pending CN105072120A (zh) | 2015-08-14 | 2015-08-14 | 基于域名服务状态分析的恶意域名检测方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105072120A (zh) |
Cited By (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105516192A (zh) * | 2016-01-14 | 2016-04-20 | 杭州同盾科技有限公司 | 一种邮件地址安全识别控制方法和装置 |
CN105959294A (zh) * | 2016-06-17 | 2016-09-21 | 北京网康科技有限公司 | 一种恶意域名鉴别方法及装置 |
CN106411951A (zh) * | 2016-11-29 | 2017-02-15 | 神州网云(北京)信息技术有限公司 | 网络攻击行为检测方法及装置 |
CN106453412A (zh) * | 2016-12-01 | 2017-02-22 | 绵阳灵先创科技有限公司 | 一种基于频次特征的恶意域名判定方法 |
CN106453674A (zh) * | 2016-09-09 | 2017-02-22 | 中国互联网络信息中心 | 一种dns多级域名查询方法 |
CN106850647A (zh) * | 2017-02-21 | 2017-06-13 | 上海交通大学 | 基于dns请求周期的恶意域名检测算法 |
CN107172006A (zh) * | 2017-03-22 | 2017-09-15 | 深信服科技股份有限公司 | 检测无线网络恶意性的方法及装置 |
CN108134776A (zh) * | 2017-11-28 | 2018-06-08 | 厦门白山耘科技有限公司 | 一种定位被ddos攻击的域名的方法和系统 |
CN109688165A (zh) * | 2019-02-26 | 2019-04-26 | 北京微步在线科技有限公司 | 一种挖掘恶意域名的方法和装置 |
CN113726775A (zh) * | 2021-08-30 | 2021-11-30 | 深信服科技股份有限公司 | 一种攻击检测方法、装置、设备及存储介质 |
CN113760642A (zh) * | 2021-02-10 | 2021-12-07 | 北京沃东天骏信息技术有限公司 | 一种监控处理方法和装置 |
CN113938463A (zh) * | 2021-08-27 | 2022-01-14 | 中国互联网络信息中心 | 一种域名滥用阻断方法及装置 |
CN114726566A (zh) * | 2021-01-05 | 2022-07-08 | 中国移动通信有限公司研究院 | 网址过滤方法、装置及节点 |
CN117278247A (zh) * | 2023-08-04 | 2023-12-22 | 华能信息技术有限公司 | 一种具有风险的主机检测方法 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101310502A (zh) * | 2005-09-30 | 2008-11-19 | 趋势科技股份有限公司 | 安全管理设备、通信系统及访问控制方法 |
CN101883180A (zh) * | 2010-05-11 | 2010-11-10 | 中兴通讯股份有限公司 | 屏蔽移动终端访问无线网络信息的方法、移动终端和系统 |
CN102801697A (zh) * | 2011-12-20 | 2012-11-28 | 北京安天电子设备有限公司 | 基于多url的恶意代码检测方法和系统 |
CN102945340A (zh) * | 2012-10-23 | 2013-02-27 | 北京神州绿盟信息安全科技股份有限公司 | 信息对象检测方法及系统 |
US20130097699A1 (en) * | 2011-10-18 | 2013-04-18 | Mcafee, Inc. | System and method for detecting a malicious command and control channel |
CN103259805A (zh) * | 2013-06-09 | 2013-08-21 | 中国科学院计算技术研究所 | 基于用户评价的域名访问控制方法及系统 |
-
2015
- 2015-08-14 CN CN201510502761.1A patent/CN105072120A/zh active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101310502A (zh) * | 2005-09-30 | 2008-11-19 | 趋势科技股份有限公司 | 安全管理设备、通信系统及访问控制方法 |
CN101883180A (zh) * | 2010-05-11 | 2010-11-10 | 中兴通讯股份有限公司 | 屏蔽移动终端访问无线网络信息的方法、移动终端和系统 |
US20130097699A1 (en) * | 2011-10-18 | 2013-04-18 | Mcafee, Inc. | System and method for detecting a malicious command and control channel |
CN102801697A (zh) * | 2011-12-20 | 2012-11-28 | 北京安天电子设备有限公司 | 基于多url的恶意代码检测方法和系统 |
CN102945340A (zh) * | 2012-10-23 | 2013-02-27 | 北京神州绿盟信息安全科技股份有限公司 | 信息对象检测方法及系统 |
CN103259805A (zh) * | 2013-06-09 | 2013-08-21 | 中国科学院计算技术研究所 | 基于用户评价的域名访问控制方法及系统 |
Cited By (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105516192A (zh) * | 2016-01-14 | 2016-04-20 | 杭州同盾科技有限公司 | 一种邮件地址安全识别控制方法和装置 |
CN105516192B (zh) * | 2016-01-14 | 2018-11-02 | 同盾控股有限公司 | 一种邮件地址安全识别控制方法和装置 |
CN105959294A (zh) * | 2016-06-17 | 2016-09-21 | 北京网康科技有限公司 | 一种恶意域名鉴别方法及装置 |
CN105959294B (zh) * | 2016-06-17 | 2019-06-14 | 北京网康科技有限公司 | 一种恶意域名鉴别方法及装置 |
CN106453674B (zh) * | 2016-09-09 | 2019-05-17 | 中国互联网络信息中心 | 一种dns多级域名查询方法 |
CN106453674A (zh) * | 2016-09-09 | 2017-02-22 | 中国互联网络信息中心 | 一种dns多级域名查询方法 |
CN106411951A (zh) * | 2016-11-29 | 2017-02-15 | 神州网云(北京)信息技术有限公司 | 网络攻击行为检测方法及装置 |
CN106411951B (zh) * | 2016-11-29 | 2020-03-27 | 神州网云(北京)信息技术有限公司 | 网络攻击行为检测方法及装置 |
CN106453412A (zh) * | 2016-12-01 | 2017-02-22 | 绵阳灵先创科技有限公司 | 一种基于频次特征的恶意域名判定方法 |
CN106850647A (zh) * | 2017-02-21 | 2017-06-13 | 上海交通大学 | 基于dns请求周期的恶意域名检测算法 |
CN106850647B (zh) * | 2017-02-21 | 2020-05-26 | 上海交通大学 | 基于dns请求周期的恶意域名检测算法 |
CN107172006A (zh) * | 2017-03-22 | 2017-09-15 | 深信服科技股份有限公司 | 检测无线网络恶意性的方法及装置 |
CN108134776A (zh) * | 2017-11-28 | 2018-06-08 | 厦门白山耘科技有限公司 | 一种定位被ddos攻击的域名的方法和系统 |
CN109688165A (zh) * | 2019-02-26 | 2019-04-26 | 北京微步在线科技有限公司 | 一种挖掘恶意域名的方法和装置 |
CN114726566A (zh) * | 2021-01-05 | 2022-07-08 | 中国移动通信有限公司研究院 | 网址过滤方法、装置及节点 |
CN113760642A (zh) * | 2021-02-10 | 2021-12-07 | 北京沃东天骏信息技术有限公司 | 一种监控处理方法和装置 |
CN113938463A (zh) * | 2021-08-27 | 2022-01-14 | 中国互联网络信息中心 | 一种域名滥用阻断方法及装置 |
CN113938463B (zh) * | 2021-08-27 | 2023-07-11 | 中国互联网络信息中心 | 一种域名滥用阻断方法及装置 |
CN113726775A (zh) * | 2021-08-30 | 2021-11-30 | 深信服科技股份有限公司 | 一种攻击检测方法、装置、设备及存储介质 |
CN113726775B (zh) * | 2021-08-30 | 2022-09-30 | 深信服科技股份有限公司 | 一种攻击检测方法、装置、设备及存储介质 |
CN117278247A (zh) * | 2023-08-04 | 2023-12-22 | 华能信息技术有限公司 | 一种具有风险的主机检测方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105072120A (zh) | 基于域名服务状态分析的恶意域名检测方法及装置 | |
CN105141598A (zh) | 基于恶意域名检测的apt攻击检测方法及装置 | |
CN105072119A (zh) | 基于域名解析会话模式分析的恶意域名检测方法及装置 | |
CN105119915A (zh) | 基于情报分析的恶意域名检测方法及装置 | |
US10104095B2 (en) | Automatic stability determination and deployment of discrete parts of a profile representing normal behavior to provide fast protection of web applications | |
US10587646B2 (en) | Analyzing DNS requests for anomaly detection | |
CN103685575B (zh) | 一种基于云架构的网站安全监控方法 | |
US8244752B2 (en) | Classifying search query traffic | |
CN106453412A (zh) | 一种基于频次特征的恶意域名判定方法 | |
Perdisci et al. | Early detection of malicious flux networks via large-scale passive DNS traffic analysis | |
Boda et al. | User tracking on the web via cross-browser fingerprinting | |
Niakanlahiji et al. | Phishmon: A machine learning framework for detecting phishing webpages | |
CN103685174B (zh) | 一种不依赖样本的钓鱼网站检测方法 | |
Cova et al. | An analysis of rogue AV campaigns | |
US20160050181A1 (en) | Information security threat identification, analysis, and management | |
US20070136312A1 (en) | System and method for correlating between http requests and sql queries | |
CN101702660A (zh) | 异常域名检测方法及系统 | |
US20140047543A1 (en) | Apparatus and method for detecting http botnet based on densities of web transactions | |
CN112929390B (zh) | 一种基于多策略融合的网络智能监控方法 | |
CN105827594A (zh) | 一种基于域名可读性及域名解析行为的可疑性检测方法 | |
CN102868773B (zh) | 检测dns黑洞劫持的方法、装置及系统 | |
CN104901962B (zh) | 一种网页攻击数据的检测方法及装置 | |
CN111885086A (zh) | 恶意软件心跳检测方法、装置、设备及可读存储介质 | |
CN105530251A (zh) | 识别钓鱼网站的方法及装置 | |
Walgampaya et al. | Cracking the smart clickbot |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB03 | Change of inventor or designer information |
Inventor after: Huang Wei Inventor after: Ma Lipeng Inventor after: Chang Ling Inventor after: Zhang Gaoshan Inventor after: Hong Dong Inventor after: Xue Pan Inventor after: Zhang Chen Inventor after: Wang Yongbin Inventor after: An Jing Inventor after: Sui Aina Inventor after: Li Meicong Inventor after: Zou Quanchen Inventor after: Du Xuetao Inventor after: Zhao Bei Inventor after: Wu Richev Inventor before: An Jing Inventor before: Huang Wei Inventor before: Fan Wenqing Inventor before: Li Meicong Inventor before: Sui Aina Inventor before: Wang Yongbin Inventor before: Zou Quanchen Inventor before: Li Jianfang |
|
COR | Change of bibliographic data | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20151118 |
|
RJ01 | Rejection of invention patent application after publication |