《基于DNS协议标准检测DNS隧道数据的方法.pdf》由会员分享,可在线阅读,更多相关《基于DNS协议标准检测DNS隧道数据的方法.pdf(6页珍藏版)》请在专利查询网上搜索。
本发明属计算机网络技术领域,是一种区分标准DNS协议数据和DNS隧道数据的方法。系统捕获DNS端口的数据包。当数据包到达检测系统时:1、系统检查数据包内容长度,如果大于512字节则认为是DNS隧道数据。2、系统检查数据包内容并判断其是否符合标准DNS协议(例如:客户端发送DNS Query,服务端回应DNS Response)。如果符合则认为是DNS协议数据,否则认为是DNS隧道数据。使用本发明可。