TH: Lab 6 – ตรวจจับ DNS Tunneling

ขั้นตอน

  1. เปิด lab6_dns_tunnel.pcap

  2. Filter: dns

  3. มองหา:

  • โดเมนยาวผิดปกติ
  • entropy สูง
  • subdomain random

คำถาม

  • มีโดเมนที่เข้าข่าย tunnel หรือไม่?

EN: DNS Tunneling Lab