- 专利标题: 基于Spark流式的DNS隧道检测方法、装置及电子设备
-
申请号: CN202110241537.7申请日: 2021-03-04
-
公开(公告)号: CN113114524B公开(公告)日: 2022-07-05
- 发明人: 卯路宁 , 于金龙 , 王智民 , 王高杰
- 申请人: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
- 申请人地址: 北京市海淀区上地信息路12号1幢2层C202室;
- 专利权人: 北京六方云信息技术有限公司,北京六方云科技有限公司
- 当前专利权人: 北京六方云信息技术有限公司,北京六方云科技有限公司
- 当前专利权人地址: 北京市海淀区上地信息路12号1幢2层C202室;
- 代理机构: 北京润平知识产权代理有限公司
- 代理商 肖冰滨; 王晓晓
- 主分类号: H04L43/02
- IPC分类号: H04L43/02 ; H04L43/062 ; H04L61/00
摘要:
本发明涉及数据通信技术领域,实施例提供一种基于Spark流式的DNS隧道检测方法、装置及电子设备。其中方法包括:采用SparkStreaming将数据流量按时间切片为分布式数据格式;从时间切片后的数据流量中提取DNS协议数据;从所述DNS协议数据中提取数据特征;将提取出的数据特征输入训练好的预测模型中,得到预测结果;统计所述预测结果大于预设的预测结果阈值的DNS协议数据的二级域名的出现次数;确定所述二级域名的出现次数大于设定的二级域名次数阈值,则所述DNS协议数据为DNS隧道。本发明提供的实施方式仅需要DNS报文的类型和域名以及UDP_length等数据特征信息,处理速度快,占用处理资源少。
公开/授权文献
- CN113114524A 基于Spark流式的DNS隧道检测方法、装置及电子设备 公开/授权日:2021-07-13