研究文章

混合僵尸网络检测基于主机和网络分析

表5

监测网络故障类型。

协议 故障的描述
数据包发送 包收到了

TCP TCP SYN TCP重置
TCP SYN ICMP遥不可及的
TCP SYN 没有包收到了120秒

UDP UDP ICMP遥不可及的
UDP 没有包收到了120秒

DNS DNS查询 查询的DNS服务器错误代码域