Các bạn cho hỏi: Giả sử trạng thái máy tính đang sleep hoặc idle chẳng hạn, mà xuất hiện các kết nối lặp đi lặp lại dùng giao thức HTTP. Vậy làm thế nào để có thể phân biệt được các hành động kết nối HTTP được sinh ra là do người dùng (user active) hay không phải do con người tác động (without an user active), có thể do botnet chẳng hạn.
Phương pháp phân tích DNS để phát hiện botnet là như thế nào? Có những phương pháp phân tích DNS nào? Và Trình tự các bước cơ bản ra sao để có thể đi đến kết luận nó có phải là botnet hay không?
Bạn nào có thể giải thích cho mình hiểu tý được không? Cảm ơn nhiều!