DNS Intrusion Detection (DID) — A SNORT-based solution to detect DNS Amplification and DNS Tunneling attacks

域名系统 服务拒绝攻击 计算机科学 入侵检测系统 计算机安全 互联网 计算机网络 僵尸网络 操作系统
作者
Sanjay Adiwal,Balaji Rajendran,D. Pushparaj Shetty,Sithu D. Sudarsan
标识
DOI:10.1016/j.fraope.2023.100010
摘要

Domain Name System (DNS) plays a critical role in the Internet ecosystem, translating numerical IP addresses to memorable domain names and vice versa. The malicious user targets DNS by taking advantage of vulnerabilities in DNS. The most complex attacks in the DNS attacks vector include Distributed Denial of Service (DDoS) based DNS amplification attacks and sophisticated DNS tunneling attacks. An Intrusion Detection System (IDS) is a solution available to monitor the traffic for intrusion in the network but not exclusively for DNS intrusions. In this research paper, we present – DNS Intrusion Detection (DID), a system integrated into SNORT – a prominent open-source IDS, to detect major DNS-related attacks. We developed novel IDS signatures for various tools used in the tunneling, amplification, and DoS attacks and added them to the existing ruleset file of IDS to detect DNS-based intrusions. Our approach successfully identifies empirical DNS attacks carried out by various known tools available over the Internet. Evaluation of DID showed a high detection rate and a very low false-positive rate.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
Lighters完成签到 ,获得积分10
刚刚
在水一方应助鲜艳的盼芙采纳,获得10
刚刚
qh0305发布了新的文献求助10
1秒前
1秒前
大胆的以冬完成签到,获得积分10
1秒前
坚定芷烟发布了新的文献求助10
2秒前
2秒前
小二郎应助雒雨欣采纳,获得10
3秒前
3秒前
毛线球球发布了新的文献求助10
3秒前
3秒前
李昕123完成签到 ,获得积分10
4秒前
4秒前
4秒前
xzn1123应助zlf采纳,获得10
5秒前
5秒前
秋来九月八完成签到,获得积分10
5秒前
小刺猬发布了新的文献求助30
6秒前
SciGPT应助橘涂初九采纳,获得10
6秒前
没心没肺没烦恼完成签到,获得积分10
6秒前
李晓彤发布了新的文献求助10
6秒前
NexusExplorer应助听风随影采纳,获得10
6秒前
7秒前
用户7994完成签到,获得积分20
8秒前
青秋鱼罐头完成签到,获得积分10
8秒前
怪盗基德发布了新的文献求助10
8秒前
yue发布了新的文献求助10
9秒前
9秒前
9秒前
Orange应助mice33采纳,获得10
9秒前
喜欢猫发布了新的文献求助10
9秒前
科目三应助joni采纳,获得10
10秒前
科研通AI2S应助小宇宙ZKYYS采纳,获得10
10秒前
充电宝应助VickyS采纳,获得10
11秒前
量子星尘发布了新的文献求助10
11秒前
科研通AI6应助闲听花落采纳,获得10
11秒前
cangye发布了新的文献求助10
11秒前
英俊文涛发布了新的文献求助10
11秒前
11秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Encyclopedia of Agriculture and Food Systems Third Edition 2000
Clinical Microbiology Procedures Handbook, Multi-Volume, 5th Edition 临床微生物学程序手册,多卷,第5版 2000
King Tyrant 720
Principles of Plasma Discharges and Materials Processing, 3rd Edition 400
The Synthesis of Simplified Analogues of Crambescin B Carboxylic Acid and Their Inhibitory Activity of Voltage-Gated Sodium Channels: New Aspects of Structure–Activity Relationships 400
El poder y la palabra: prensa y poder político en las dictaduras : el régimen de Franco ante la prensa y el periodismo 400
热门求助领域 (近24小时)
化学 材料科学 生物 医学 工程类 计算机科学 有机化学 物理 生物化学 纳米技术 复合材料 内科学 化学工程 人工智能 催化作用 遗传学 数学 基因 量子力学 物理化学
热门帖子
关注 科研通微信公众号,转发送积分 5597673
求助须知:如何正确求助?哪些是违规求助? 4683190
关于积分的说明 14828741
捐赠科研通 4661266
什么是DOI,文献DOI怎么找? 2536776
邀请新用户注册赠送积分活动 1504368
关于科研通互助平台的介绍 1470215