
Script per rilevare Fast-Flux e DGA utilizzando le risposte delle query DNS.
==========
Una raccolta di script utilizzati per rilevare domini Fast-Flux e domini DGA.
Basato su una ricerca condotta per la tesi di laurea magistrale, i relativi articoli di ricerca sono disponibili ai seguenti indirizzi:
Per analizzare un singolo dominio:
python FFAnalyse.py -d exampledomain.com
Per analizzare più domini:
cat domains.txt | xargs -I {} python FFAnalyse.py -d {}
Gli script URLAnalyse e Geolocate possono anche essere utilizzati singolarmente; consultare la documentazione di ciascuno per informazioni sull'utilizzo.
Dipendenze Tutte possono essere installate con un semplice easy_install
Nota sui database MaxMind: Per l'analisi geografica sono necessari i database MaxMind. Non sono inclusi qui; scaricarli da MaxMind.