摘要:
利用Passive DNS采集校园网真实运行环境的域名访问记录, 从域名的多样性、时间性、增长性和相关性等方面构建18个特征集, 提出基于随机森林算法来识别速变域名的模型。交叉验证实验表明, 所构建的模型对域名分类的准确率超过90%。在所采集的数据集上, 所构建的模型比FluxBuster 能更有效地识别速变域名。
中图分类号:
周昌令, 陈恺, 公绪晓, 陈萍, 马皓. 基于Passive DNS的速变域名检测[J]. 北京大学学报(自然科学版), 2016, 52(3): 396-402.
ZHOU Changling, CHEN Kai, GONG Xuxiao, CHEN Ping, MA Hao. Detection of Fast-Flux Domains Based on Passive DNS Analysis[J]. Acta Scientiarum Naturalium Universitatis Pekinensis, 2016, 52(3): 396-402.