
DNS 쿼리 응답을 사용하여 Fast-Flux 및 DGA를 탐지하기 위한 스크립트
Fast-Flux 도메인 및 DGA 도메인을 탐지하는 데 사용되는 스크립트 모음입니다.
MSc 논문을 위해 수행된 연구를 기반으로 하며, 관련 연구 논문은 다음 위치에서 확인할 수 있습니다.
단일 도메인을 분석하려면:
python FFAnalyse.py -d exampledomain.com
여러 도메인을 분석하려면:
cat domains.txt | xargs -I {} python FFAnalyse.py -d {}
URLAnalyse 및 Geolocate 스크립트는 개별적으로도 사용할 수 있습니다. 각 스크립트의 사용법은 해당 문서를 참조하십시오.
종속성 간단한 easy_install <패키지 이름> 명령으로 모두 설치할 수 있습니다.
MaxMind 데이터베이스에 관한 참고 사항: 지리적 분석을 위해서는 MaxMind 데이터베이스가 필요합니다. 해당 데이터베이스는 여기에 포함되어 있지 않으므로 MaxMind에서 받아야 합니다.