CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

تشخیص بات نت های نسل جدید توسط ispها با استفاده از روش تحلیل dns

عنوان مقاله: تشخیص بات نت های نسل جدید توسط ispها با استفاده از روش تحلیل dns
شناسه ملی مقاله: NCCOS03_091
منتشر شده در سومین همایش ملی کامپیوتر در سال 1394
مشخصات نویسندگان مقاله:

وحید محمدی - دانشجوی کارشناسی ارشد دانشگاه پیام نور بین المللی عسلویه
عباسعلی رضائی - استاد یار دانشگاه پیام نور
محمد مجمدی - مربی مدیر شبکه
تیمور سلیمی - مربی مدیر شبکه

خلاصه مقاله:
امروزه بات نت ها به عنوان جدی ترین تهدید رفضای سایبری مطرح شده اند بات نت شبکه ای ازکامپیوترهای الوده متصل به اینترنت است که تحت کنترل سرورفرماندهی و کنترل قرارداد و برای حملات ممانعت ازسرویس توزیع شده DDoS فرستادن هرزنامه و عملیاتهای مخر دیگر مورداستفاده قرارمیگیرد گستردگی ارتباطات به اشتراک گذاری منابع حس کنجکاوی کسب پول جمع اوری اطلاعات و به دست آوردن ظرفیت منابع انگیزه هایی برای ایجادبات نت است علاوه براینها باید انگیزه های سیاسی اقتصادی و نظامی را نیز اضافه نمود دربات نت های نسل جدید مهجمین بااستفاده ازروشهای تغییر پی درپی دامنه و تغییر روزانه ی نام دامنه ی این سرویس دهنده ها سعی درجلوگیری ازقرارگرفتن آنها درفهرست های سیاه دارند حتی بسیاری ازبات نت های شناخته شده ی سالهای قبل نیز امروزه ازاین روش استفاده می کنند باتوجه به اینکه ispها یک نقطه متمرکز برای کنترل عفونتهای بات نت راتشکیل میدهند دراین مقاله ما سعی برآن داریم که روش تحلیل DNS را برای تشخیص و کاهش بات نتها به ISP ارایه دهیم و اجرای آن توسط ISP ها مستلزم این است که دولت ISP هایی را برای امنیت سایبرکشورمان تلاش می کنند را شناسایی و موردتشویق قراردهد

کلمات کلیدی:
بات نت ، فضای سایبری ، هرزنامه ، تغییر پی درپی دامنه ، ارائه دهندگان ، خدمات اینترنتی

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/482043/