DNS Intrusion Detection (DID) — A SNORT-based solution to detect DNS Amplification and DNS Tunneling attacks

域名系统 服务拒绝攻击 计算机科学 入侵检测系统 计算机安全 互联网 计算机网络 僵尸网络 操作系统
作者
Sanjay Adiwal,Balaji Rajendran,D. Pushparaj Shetty,Sithu D. Sudarsan
标识
DOI:10.1016/j.fraope.2023.100010
摘要

Domain Name System (DNS) plays a critical role in the Internet ecosystem, translating numerical IP addresses to memorable domain names and vice versa. The malicious user targets DNS by taking advantage of vulnerabilities in DNS. The most complex attacks in the DNS attacks vector include Distributed Denial of Service (DDoS) based DNS amplification attacks and sophisticated DNS tunneling attacks. An Intrusion Detection System (IDS) is a solution available to monitor the traffic for intrusion in the network but not exclusively for DNS intrusions. In this research paper, we present – DNS Intrusion Detection (DID), a system integrated into SNORT – a prominent open-source IDS, to detect major DNS-related attacks. We developed novel IDS signatures for various tools used in the tunneling, amplification, and DoS attacks and added them to the existing ruleset file of IDS to detect DNS-based intrusions. Our approach successfully identifies empirical DNS attacks carried out by various known tools available over the Internet. Evaluation of DID showed a high detection rate and a very low false-positive rate.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
天天快乐应助科研强采纳,获得10
刚刚
1秒前
无心的冰巧应助paofu泡芙采纳,获得30
1秒前
1秒前
3秒前
3秒前
鹅鹅鹅饿完成签到 ,获得积分10
3秒前
顾矜应助稳重雪冥采纳,获得10
4秒前
草莓完成签到,获得积分10
5秒前
5秒前
Alberta发布了新的文献求助20
6秒前
Jia应助天外来物采纳,获得20
6秒前
6秒前
7秒前
小贺发布了新的文献求助10
7秒前
8秒前
8秒前
小齐发文章完成签到,获得积分10
8秒前
ZZ发布了新的文献求助10
10秒前
归尘发布了新的文献求助10
10秒前
123456789发布了新的文献求助10
10秒前
10秒前
Halo完成签到,获得积分10
10秒前
Ccc完成签到,获得积分10
11秒前
meng发布了新的文献求助10
11秒前
SC发布了新的文献求助10
12秒前
14秒前
爆炸boom完成签到 ,获得积分10
14秒前
zq发布了新的文献求助10
14秒前
Ccc发布了新的文献求助10
14秒前
shangxinyu完成签到,获得积分10
15秒前
小二郎应助飞羽采纳,获得10
16秒前
共享精神应助活泼的飞扬采纳,获得10
16秒前
17秒前
18秒前
123456789完成签到,获得积分10
18秒前
JamesPei应助楠楠采纳,获得10
19秒前
Yen应助ZZ采纳,获得10
19秒前
21秒前
Hello应助愉快的映之采纳,获得10
21秒前
高分求助中
Production Logging: Theoretical and Interpretive Elements 2500
Востребованный временем 2500
Hopemont Capacity Assessment Interview manual and scoring guide 1000
Classics in Total Synthesis IV: New Targets, Strategies, Methods 1000
Neuromuscular and Electrodiagnostic Medicine Board Review 700
中介效应和调节效应模型进阶 400
Refractive Index Metrology of Optical Polymers 400
热门求助领域 (近24小时)
化学 医学 材料科学 生物 工程类 有机化学 生物化学 纳米技术 内科学 物理 化学工程 计算机科学 复合材料 基因 遗传学 物理化学 催化作用 细胞生物学 免疫学 电极
热门帖子
关注 科研通微信公众号,转发送积分 3443790
求助须知:如何正确求助?哪些是违规求助? 3039911
关于积分的说明 8978905
捐赠科研通 2728452
什么是DOI,文献DOI怎么找? 1496524
科研通“疑难数据库(出版商)”最低求助积分说明 691689
邀请新用户注册赠送积分活动 689221