《表1 僵尸网络被控节点DNS查询信息》

《表1 僵尸网络被控节点DNS查询信息》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《物联网DDoS僵尸网络C&C通信流量检测分析研究》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

(2) 利用DGA技术能够为C&C服务器生成数以千计的域名,然而,只有极少部分的域名指向真实的C&C服务器,因此,僵尸网络被控节点会产生大量的DNS请求进行C&C服务器地址查询。表1展示了某僵尸网络样本向C&C服务器发送DNS信息查询的请求信息。