基于顶级域解析日志的递归DNS识别方法

作者:胡安磊; 谢高岗; 苑卫国; 魏金侠; 付豪
来源:高技术通讯, 2023, 33(09): 916-926.
DOI:10.3772/j.issn.1002-0470.2023.09.003

摘要

递归域名系统(DNS)根据其服务的开放性、进行递归查询的目的等可分为不同的类型,递归DNS类型的准确识别,对于对根、顶级和各级权威DNS的分析与运行具有重要意义。针对递归DNS的准确识别问题,本文通过分析. CN国家顶级域名系统的解析日志,提出基于递归查询的行为特征识别递归DNS类型的方法。该方法从多个维度信息来筛选甄别表征全量日志信息,基于无监督特征选择方法选择重要特征,实现同类型递归DNS的准确聚类。实验结果表明,该方法能高效准确识别出递归DNS类型。

全文