基于Spark流式的DNS隧道检测方法、装置及电子设备
基本信息
申请号 | CN202110241537.7 | 申请日 | - |
公开(公告)号 | CN113114524A | 公开(公告)日 | 2021-07-13 |
申请公布号 | CN113114524A | 申请公布日 | 2021-07-13 |
分类号 | H04L12/26(2006.01)I;H04L29/12(2006.01)I;H04L12/24(2006.01)I | 分类 | 电通信技术; |
发明人 | 卯路宁;于金龙;王智民;王高杰 | 申请(专利权)人 | 桐梓县富源农业发展有限公司 |
代理机构 | 北京润平知识产权代理有限公司 | 代理人 | 肖冰滨;王晓晓 |
地址 | 100085北京市海淀区上地信息路12号1幢2层C202室 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及数据通信技术领域,实施例提供一种基于Spark流式的DNS隧道检测方法、装置及电子设备。其中方法包括:采用SparkStreaming将数据流量按时间切片为分布式数据格式;从时间切片后的数据流量中提取DNS协议数据;从所述DNS协议数据中提取数据特征;将提取出的数据特征输入训练好的预测模型中,得到预测结果;统计所述预测结果大于预设的预测结果阈值的DNS协议数据的二级域名的出现次数;确定所述二级域名的出现次数大于设定的二级域名次数阈值,则所述DNS协议数据为DNS隧道。本发明提供的实施方式仅需要DNS报文的类型和域名以及UDP_length等数据特征信息,处理速度快,占用处理资源少。 |
