Detection of Malicious Domain Names using Mutual Relationships
Jozef Michal Bukas · Brno University of Technology Digital Library (Brno University of Technology) · 2026
Systém doménových mien (DNS) je jeden zo základných stavebných kameňov internetu. Užívatelia a aplikácie ho denne používajú na lokalizáciu zariadení v sieti. Bohužial, DNS je taktiež denne zneužívané útočníkmi, či už na phising, distribúciu malware alebo ovládanie botnetov, pričom tieto útoky môžu mať veľké finančné a reputačné následky. Cieľom tejto diplomej práce je navrhnúť a implementovať systém pre detekciu závadových doménových mien pomocou vzťahov medzi doménami uložených v grafe doménových vzťahov. Ten používa tri typy vzťahov: prekladá sa na IP adresu, má CNAME, je subdoménou domény. Kombinácia a využitie štatistík okolia domény v grafe s metódou strojového učenia na grafoch Metapath2vec na evaluáciu domén spôsobom, ktorý umožňuje jednoduchú aktualizáciu grafu vzťahov medzi doménami a zároveň zachováva robustnosť a presnosť, ako ukazujú experimenty na veľkom datasete domén, umožňuje systému neustále sa prispôsobovať novým hrozbám. Samotný systém funguje ako serverová aplikácia poskytujúca API na zadávanie požiadaviek na evaluáciu domén.