Análise Passiva do Tráfego DNS da Internet Brasileira

  • Kaio Rafael de Souza Barbosa UFAM
  • Eduardo Souto James Pereira UFAM


Este artigo apresenta o monitoramento passivo do tráfego da Internet Brasileira, onde foi possível observar anomalias que consomem os recursos computacionais que deveriam atender exclusivamente consultas válidas. Em uma análise foi constatado que aproximadamente 43% dos registros de recursos mais vistos são consultas do tipo PTR enquanto outros trabalhos relacionados ao tema indicam que o registro do tipo A é o mais frequente. O comportamento observado no tráfego da Internet Brasileira aponta atividades maliciosas como ataques de reconhecimento de rede, envio de mensagens não autorizadas (spams) e erros de configuração de zona de domínio.


BARBOSA, Kaio Rafael de Souza; PEREIRA, Eduardo Souto James. Análise Passiva do Tráfego DNS da Internet Brasileira. In: SIMPÓSIO BRASILEIRO DE SEGURANÇA DA INFORMAÇÃO E DE SISTEMAS COMPUTACIONAIS (SBSEG), 9. , 2009, Campinas. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2009 . p. 203-216. DOI: