DGA(域名生成算法)

  • 访问大量随机域名是什么原因

    访问大量随机域名可能由多种原因引发,一种可能性是遭受了DNS洪水攻击或随机子域名攻击。在DNS洪水攻击中,攻击者通过向目标服务器发送大量的流量,尝试淹没其DNS服务器以中断DNS解析。而在随机子域名攻击中,攻击者则通过控制的主机发送大量的非法子域名请求,旨在堵塞带宽并耗尽DNS缓存服务器和授权服务器的资源。也有可能是由于设备上的恶意软件,如挖矿病毒、木马病毒等导致的。还有一种情况是存在DGA(域名生成算法)的恶意软件,它们能生成大量的伪随机域名进行攻击。

    2024年1月22日
    0