
सक्रिय डोमेन म्यूटेशन का पता लगाकर फिशिंग और स्मिशिंग को रोकता है। IANA TLDs, ब्लॉकचेन DNS सत्यापन, और DoH मैलवेयर रिपोर्ट का उपयोग करता है। JSON या TXT रिपोर्ट आउटपुट करता है।
यह उपकरण ब्लू टीमों, SOC, शोधकर्ताओं और कंपनियों को उनके डोमेन के सक्रिय म्यूटेशन का पता लगाने की क्षमता प्रदान करता है, जिससे फ़िशिंग और स्मिशिंग जैसी धोखाधड़ी गतिविधियों में इन डोमेन के उपयोग को रोका जा सकता है।
इसके लिए, Typodetect IANA वेबसाइट पर प्रकाशित TLDs (टॉप-लेवल डोमेन) के नवीनतम उपलब्ध संस्करण का उपयोग, Blockchain DNS में विकेंद्रीकृत डोमेन का सत्यापन और DoH सेवाओं (DNS over HTTPS) में मैलवेयर रिपोर्ट की अनुमति देता है।
उपयोगकर्ता की सुविधा के लिए, Typodetect डिफ़ॉल्ट रूप से JSON प्रारूप में रिपोर्ट प्रदान करता है, या TXT प्रारूप में, यह इस बात पर निर्भर करता है कि उपयोगकर्ता कैसे चयन करता है और स्क्रीन पर उत्पन्न म्यूटेशन, सक्रिय डोमेन और मैलवेयर या विकेंद्रीकृत डोमेन के साथ पाई गई रिपोर्ट का सारांश दिखाता है।
इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Telefonica/typodetect
स्थापना के लिए सेटअप चलाएँ:
python3 pip install -r requirements.txt
TypoDetect निर्देशिका के अंदर:
python3 typodetect.py -h
usage: typodetect.py [-h] [-u UPDATE] [-t N_THREADS] [-d DOH_SERVER] [-o OUTPUT] domain
positional arguments:
domain specify domain to process
optional arguments:
-h, --help show this help message and exit
-u UPDATE, --update UPDATE
(Y/N) for update TLD's database (default:N)
-t N_THREADS, --threads N_THREADS
Number of threads for processing (default:5)
-d DOH_SERVER, --doh DOH_SERVER
Section DoH for use: [1] ElevenPaths (default) [2] Cloudfare
-o OUTPUT, --output OUTPUT
JSON or TXT, options of filetype (default:JSON)
एक सरल विश्लेषण के लिए:
python3 typodetect.py <domain>
IANA डेटाबेस और विश्लेषण को अपडेट करने के लिए:
python3 typodetect.py -u y <domain>
अधिक थ्रेड विश्लेषण के लिए:
python3 typodetect.py -t <number of threads> <domain>
एक अलग DoH के लिए (वर्तमान में केवल ElevenPaths या CloudFare है)
python3 typodetect.py -d 2 <domain>
TXT रिपोर्ट बनाने के लिए
python3 typodetect.py -o TXT <domain>
रिपोर्ट्स निर्देशिका के अंदर, रिपोर्ट फ़ाइल डिफ़ॉल्ट रूप से JSON में सहेजी जाती है, जिसमें विश्लेषित डोमेन का नाम और तारीख होती है, उदाहरण के लिए:
elevenpaths.com2021-01-26T18:20:10.34568.json
JSON रिपोर्ट में प्रत्येक सक्रिय म्यूटेशन के लिए निम्नलिखित संरचना होती है:
{ id:
"report_DoH" : <string>
"domain": <string>
"A": [ip1, ip2, ...]
"MX": [mx1, mx2, ...]
}
फ़ील्ड में निम्नलिखित जानकारी होती है:
id: Integer id of mutation
"report_DoH": "" - Domain of Descentralised DNS
"Malware" - Domain reported as dangerous for DoH
"Good" - Domain reported as good for DoH
"domain": Mutation detected as active.
"A": IP's address of A type in DNS of the mutation.
"MX": IP's or CNAME of MX type in DNS of the mutation.