آنالیز پاسخهای ناموفق DNS با استفاده از شبکه عصبی در تشخیص بات نت
صفحه 1-15
وحید محمدی، محمد مهدی شیرمحمدی
چکیده با پیشرفت روزافزون فناوری و گسترش استفاده از اینترنت، بات نت ها به عنوان یکی از تهدیدات امنیتی مهم در فضای دیجیتال به شمار میروند. بات نت ها، شبکههایی از دستگاههای آلودهاند که توسط مهاجمان کنترل میشوند و برای اهداف مختلفی مانند ارسال اسپم، حملات DDoS و سرقت اطلاعات حساس استفاده میشوند. با توجه به روند رو به افزایش استفاده از بات نت ها، تشخیص و جلوگیری از فعالیت آنها از اهمیت بسیاری برخوردار است. گستردگی ارتباطات، به اشتراک گذاری منابع، حس کنجکاوی، کسب پول، جمع آوری اطلاعات و به دست آوردن ظرفیت منابع، انگیزه هایی برای ایجاد بات نت است. علاوه بر اینها باید انگیزه های سیاسی، اقتصادی و نظامی را نیز اضافه نمود.روش ما قابلیت تشخیص بات نت ها ی شناخته شده و همچنین ناشناخته ای که از این روش استفاد می کنند را دارا هست.هدف ما در این مقاله، ارائه روشی نوآورانه برای تشخیص بات نت ها با استفاده از تحلیل پاسخهای ناموفق و شبکه عصبی است. در این روش تشخیص باتنتها براساس پاسخهای ناموفق یا NXDomain در هر میزبان صورت می گیرد. این ویژگی باعث میشود که دقت تشخیص در شبکههای کوچک و متوسط افزایش یابد. این روش در شبکههای آلوده به باتنتهای کانفیکر و کراکن آزمایش و اطلاعات بهدستآمده از آن با استفاده از شبکههای عصبی مورد تجزیهوتحلیل قرارگرفته است. نتایج ارزیابی نشاندهنده کارایی خوب این روش در تشخیص بات نت است.

