D
2015
Blacklist-based Malicious IP Traffic Detection
GHAFIR, Ibrahim and Václav PŘENOSIL
Basic information
Original name
Blacklist-based Malicious IP Traffic Detection
Name in Czech
Zjišťování škodlivého provozu v síti založené na blacklistu
Authors
GHAFIR, Ibrahim and Václav PŘENOSIL
Edition
Thuckalay, India, Proceedings of Global Conference on Communication Technologies (GCCT), p. 229-233, 5 pp. 2015
Publisher
IEEE Xplore Digital Library
Other information
Type of outcome
Proceedings paper
Field of Study
Informatics
Country of publisher
United States of America
Confidentiality degree
is not subject to a state or trade secret
Publication form
printed version "print"
Marked to be transferred to RIV
Yes
RIV identification code
RIV/00216224:14330/15:00080509
Organization
Fakulta informatiky – Repository – Repository
Keywords (in Czech)
Cyber útoky; botnet; škodlivý IP provoz; malware; systém detekce narušení.
Keywords in English
Cyber attacks; botnet; malicious IP; malware; intrusion detection system.
Links
OFMASUN201301, research and development project.
In the original language
amp;C) server. Our detection method is based on a blacklist of malicious IPs. This blacklist is formed based on different intelligence feeds at once. We process the network traffic and match the source and destination IP addresses of each connection with IP blacklist. The intelligence feeds are automatically updated each day and the detection is in the real time.
In Czech
V současné době se zvýšily aktivity autorů škodlivého softwaru - malwaru - a představují vážnou hrozbu internetové infrastruktury. Hlavním zdrojem většiny škodlivých aktivit na internetu jsou přímé útoky, (distribuované) denial-of-Service (DoS) činnosti a skenování. Počítače mohou být infikovány botnety a poté mohou sloužit jako nástroje pro vzdálené útoky a tak provádět škodlivé činnosti kontrolované botmaster. V tomto článku prezentujeme metodiku pro zjištění spojení se škodlivými IP adresami. Prezentovaná metoda detekce je založena na použití černé listiny škodlivých IP adres. Tato černá listina je vytvořena na základě různých zpravodajských kanálů najednou. Zpracováváme síťový provoz a porovnáváme zdrojové a cílové IP adresy každého spojení s IP blacklistem. Zpravodajské kanály jsou automaticky aktualizovány každý den a detekce probíhá v reálném čase.
Displayed: 18/2/2026 19:20