Phát hiện exfiltration qua DNS tunneling
Malware mã hoá dữ liệu đánh cắp vào nhãn subdomain rồi truy vấn một zone do kẻ tấn công kiểm soát; resolver vẫn ngoan ngoãn chuyển tiếp truy vấn đó ra ngoài dù mọi lối egress khác đã bị chặn — phát hiện dựa vào khối lượng subdomain lạ, entropy nhãn cao, tên dài, TTL thấp và domain mới đăng ký.
SecurityNâng cao2026-08-21
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc