【发布时间】:2017-03-17 02:28:03
【问题描述】:
我正在开发一个用于恶意软件分析的应用程序。它跟踪病毒的所有 ftp 请求。所以我正在实现我自己的 ftp 服务器,我在自己的 pc 中有一个 dns 服务器,将所有主机重定向到 127.0.0.1。 问题是我想知道 ftp 请求的主机名。它可以是任何地址,因为 dns 服务器返回 127.0.0.1。 我正在使用.net 和 TcpClient。 我解析了本地和远程 ip (127.0.0.1),但我不知道如何获取恶意软件访问的主机名。 在 http 协议中,主机名在标头中传输,但我不知道如何在 ftp 协议中获取它
【问题讨论】:
-
不完全是您想要的,但也许会有所帮助? stackoverflow.com/questions/716748/reverse-ip-domain-check
-
明确一点...您有自己的 FTP 服务器,并且想在 .net 中捕获请求的调用方主机名?您的 FTP 服务器在 IIS 中吗?
-
@HBomb 我制作了自己的 ftp 服务器,也制作了自己的 DNS 服务器,所以我可以控制一切,问题是在 dns 服务器中,我不知道哪个协议正在请求名称( ftp o http 等)和在 ftp 服务器中我不知道请求的主机
-
您具体的 DNS 服务器实现是什么?您必须在重新路由发生之前拦截原始主机名,因为之后它会丢失。我相信它在重新路由时也会从以太网框架中删除。
标签: .net ftp dns tcpclient malware-detection