
Scripts pour détecter le Fast-Flux et les DGA en utilisant les réponses aux requêtes DNS
Une collection de scripts utilisés pour détecter les domaines Fast-Flux et les domaines DGA.
Basé sur des recherches effectuées pour thèse de Master, les articles de recherche associés sont disponibles aux adresses suivantes :
Pour analyser un seul domaine :
python FFAnalyse.py -d exampledomain.com
Pour analyser plusieurs domaines :
cat domains.txt | xargs -I {} python FFAnalyse.py -d {}
Les scripts URLAnalyse et Geolocate peuvent également être utilisés de manière isolée, veuillez consulter la documentation de chacun pour les informations d'utilisation.
Dépendances Elles peuvent toutes être installées avec un simple easy_install
Note sur les bases de données MaxMind : Pour l'analyse géographique, vous avez besoin des bases de données MaxMind. Celles-ci ne sont pas incluses ici, veuillez les obtenir auprès de MaxMind.