
Scripts para detectar Fast-Flux e DGA usando respostas de consulta DNS
Uma coleção de scripts usados para detectar domínios Fast-Flux e domínios DGA.
Baseado em pesquisa realizada para tese de mestrado, artigos de pesquisa relacionados estão disponíveis nos seguintes locais:
Para analisar um único domínio:
python FFAnalyse.py -d exampledomain.com
Para analisar múltiplos domínios:
cat domains.txt | xargs -I {} python FFAnalyse.py -d {}
Os scripts URLAnalyse e Geolocate também podem ser usados isoladamente; por favor, consulte a documentação de cada um para obter informações de uso.
Dependências Todas podem ser instaladas com um simples easy_install
Nota sobre os bancos de dados MaxMind: Para análise geográfica, você precisa dos bancos de dados MaxMind. Eles não estão incluídos aqui; obtenha-os da MaxMind.