《DNS系统的异常流量侦测和处理》精选课件.pptVIP

《DNS系统的异常流量侦测和处理》精选课件.ppt

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
台灣區網際網路研討會 TANet2001 陳昌盛 國立交通大學 計算機與網路中心 2001.10.24-26 內容概要 簡介與研究動機 相關研究 系統架構 實驗 結語與推廣建議 DNS Traffic Profiling, source data from TW-MOECC Newsletter, .tw/ 相關研究 (1) DNS 系統的問題 DNS server 的系統的安全漏洞 DNS-spoofing 問題 DNS 網路攻擊 (DoS) 相關的DNS查詢統計分布 A RR 查詢 56% PTR RR 查詢 30% 其他查詢 14% 左右 相關研究 (2) 常見的異常流量案例 大量反解查詢 Forwarding Storm/loop Split domain zone 的建置 網路攻擊 ( Virus, DoS, …) 相關程式 BIND – DNS server 程式 IPF – IP packet filter 程式 (兼 packet accounting) MRTG – 即時流量統計繪圖系統 Aguri – 即時流量匯整系統 系統架構與相關的統計 DNS 即時流量統計系統架構 DNS 查詢的分布 來自校內 來自校外 DNS 查詢通信協定的分布 UDP 與 TCP 封包的比較 結論 DNS 是 Software Infrastructure 的重要組成 建議 incoming 與 outgoing DNS traffic 分開 建立專屬的Caching-only Server 給特定的系統使用 Mail/WWW 等系統 網路實驗課程 謹慎使用 DNS forwarding 避免 DNS forwarding loop 採行多路由分工的 DNS 查詢系統架構 DNS 系統的異常流量偵測、管理以及除錯 DNS 系統的異常流量 偵測、管理以及除錯 Ordinary DNS queries Internet Local DNS server Remote DNS Forwarding Server WINS/DNS queries Indirect mode Direct mode DNS server DNS 系統運作的基本原理 各式應用 伺服器 DNS 外部 防火牆 Ipfw, ipchain, ipf Internet MRTG 圖形化 流量監測系統 NIDS (e.g. snort) Misuse Detection --Port scan, CGI attacks, etc Statistic Analysis Aguri, Netflow, etc. Log Mining 異常偵測 Anomaly Detection 系統內部 防火牆 SMTP, WWW, etc DNS Server Host client LAN DNS 系統異常流量偵測系統的架構圖 Dst-port = 53 N Y MRTG-3 MRTG-4 MRTG-2 Y N Src-addr = ANY Src-addr ! = 10.113/16 Src-addr = 10.113/16 UDP or TCP ? MRTG-1 Src_addr = 10.113/16 UDP ? Y Ignore DNS 輸入查詢流量統計規劃 (1) Dst-port = 53 N N Reject Y MRTG End Start Find effective DNS queries and ratio Y Src-port = 137 Ignore Packet Accumulation Program DNS 輸入查詢流量統計 (2) Daily Graph (5 Minute Average) `Weekly Graph (30 Minute Average) `Monthly Graph (2 Hour Average) DNS 即時流量統計– 異常流量案例 Aguri 流量匯整系統 %!AGURI-1.0 %%StartTime: Wed Jun 27 19:23:40 2001 (2001/06/27 19:23:40) %%EndTime: Wed Jun 27 19:25:03 2001 (2001/06/27 19:25:03) %AvgRate: 371.59Kbps [src address] 3855289 (100.00%) /0 38154 (0.99%/100.00%) /1 38668 (1.00%/1.00%) /2 56820 (1.47%/94.63%) /16 65805 (1.71%/90.70%) /18 1

文档评论(0)

秦圈圈 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档