Detection of Malicious Domain Names using Mutual Relationships

Jozef Michal Bukas · Brno University of Technology Digital Library (Brno University of Technology) · 2026

Systém doménových mien (DNS) je jeden zo základných stavebných kameňov internetu. Užívatelia a aplikácie ho denne používajú na lokalizáciu zariadení v sieti. Bohužial, DNS je taktiež denne zneužívané útočníkmi, či už na phising, distribúciu malware alebo ovládanie botnetov, pričom tieto útoky môžu mať veľké finančné a reputačné následky. Cieľom tejto diplomej práce je navrhnúť a implementovať systém pre detekciu závadových doménových mien pomocou vzťahov medzi doménami uložených v grafe doménových vzťahov. Ten používa tri typy vzťahov: prekladá sa na IP adresu, má CNAME, je subdoménou domény. Kombinácia a využitie štatistík okolia domény v grafe s metódou strojového učenia na grafoch Metapath2vec na evaluáciu domén spôsobom, ktorý umožňuje jednoduchú aktualizáciu grafu vzťahov medzi doménami a zároveň zachováva robustnosť a presnosť, ako ukazujú experimenty na veľkom datasete domén, umožňuje systému neustále sa prispôsobovať novým hrozbám. Samotný systém funguje ako serverová aplikácia poskytujúca API na zadávanie požiadaviek na evaluáciu domén.

Read the paper · More papers on PaperTik