JSERNETUDP53端口流量分析.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JSERNETUDP53端口流量分析

2011 东南大学校庆研究生学术报告会 JSERNET UDP53 端口流量分析 苏艳珺,丁伟,方强 (东南大学计算机科学与工程学院,南京,210000 ) 摘 要:在大多数的防火墙和网络中,53 端口作为 DNS 服务的公认端口,一般不会被屏蔽。这种机制导致其它一些想要 穿越防火墙的报文滥用此端口。为全面了解这种现象,本文设计了 UDP53 端口报文检测程序。利用此程序对 JSERNET 的53 端口进行了流量分析,得到了网络中DNS 流量及其他非DNS 流量的比例,还原了网络流的真实情况。 关键词:流量分析;域名系统; 识别 Traffic Analysis of JSERNET’s UDP53 Port Su Yanjun, Ding Wei, Fang Qiang (School of Computer Science of Engineering, Southeast University, Nanjing, 210000) Abstract: As the well known port for DNS service, the 53 port wont be shielded by most of firewalls or network services. This defect can be used to send packets through firewalls without being detected. For comprehensive understanding of this phenomenon, a program was designed to inspect UDP flows going through the 53 port. With the help of this program, we conducted traffic analysis on the 53 port of JSERNET and obtained the proportions of DNS flow and non-DNS flow, which were used to describe the real components of such flows. Key words: Traffic analysis; Domain Name System; Identification 因特网发展初期,公用端口被紧密绑定于一 端口的除了DNS 报文外 ,还有很大一部分的穿 些服务,如HTTP 流量使用端口号80,DNS 流量 越流量。所以为了了解网络中真正DNS 报文的流 使用端口号53 。所以在设计安全机制的时候,防 量状态,我们对JSERNET 的UDP53 端口进行了 火墙一般会屏蔽那些端口号不能被识别的流量, 流量分析,得到网络中DNS 流量的比例与其他非 而公用端口则会被设置成开放的状态。然而随着 DNS 流量的比例。 互联网规模的不断扩大和各类网络应用的兴起, 本实验主要利用在CERNET 华东(北)地区 一些应用或者攻击常常使用这些公用端口号来伪 网络中心江苏省网边界采集得到的IP Trace,根 装自己,利用防火墙的这一特征来穿越路由器。 据IP Trace 的格式设计了UDP53 端口报文检测程 因此,传统的基于端口的网络协议判定方法在如 序,并且利用制作的标准答案,确定了此程序对 今的网络中受到了阻碍。 DNS 报文的查准率。本文从实测数据中观察到 域名系统(DNS )是互联网的核心服务之一, 2005 年的IP Trace 中DNS 报文占UDP5

文档评论(0)

l215322 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档