
Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
| Metadados | Descrição | Idioma |
|---|---|---|
| Autor(es): dc.contributor | Universidade Estadual Paulista (UNESP) | - |
| Autor(es): dc.contributor | Brazilian Network Information Center (NIC.br) | - |
| Autor(es): dc.creator | Silva, Leandro Marcos da | - |
| Autor(es): dc.creator | Silveira, Marcos Rogério | - |
| Autor(es): dc.creator | Cansian, Adriano Mauro | - |
| Autor(es): dc.creator | Kobayashi, Hugo Koji | - |
| Data de aceite: dc.date.accessioned | 2025-08-21T18:16:41Z | - |
| Data de disponibilização: dc.date.available | 2025-08-21T18:16:41Z | - |
| Data de envio: dc.date.issued | 2023-03-01 | - |
| Data de envio: dc.date.issued | 2023-03-01 | - |
| Data de envio: dc.date.issued | 2022-04-01 | - |
| Fonte completa do material: dc.identifier | http://dx.doi.org/10.54039/ijcnis.v14i1.5256 | - |
| Fonte completa do material: dc.identifier | http://hdl.handle.net/11449/240917 | - |
| Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/11449/240917 | - |
| Descrição: dc.description | DNS is vital for the proper functioning of the Internet. However, users use this structure for domain registration and abuse. These domains are used as tools for these users to carry out the most varied attacks. Thus, early detection of abused domains prevents more people from falling into scams. In this work, an approach for identifying abused domains was developed using passive DNS collected from an authoritative DNS server TLD along with the data enriched through geolocation, thus enabling a global view of the domains. Therefore, the system monitors the domain's first seven days of life after its first DNS query, in which two behavior checks are performed, the first with three days and the second with seven days. The generated models apply the machine learning algorithm LightGBM, and because of the unbalanced data, the combination of Cluster Centroids and K-Means SMOTE techniques were used. As a result, it obtained an average AUC of 0.9673 for the three-day model and an average AUC of 0.9674 for the seven-day model. Finally, the validation of three and seven days in a test environment reached a TPR of 0.8656 and 0.8682, respectively. It was noted that the system has a satisfactory performance for the early identification of abused domains and the importance of a TLD to identify these domains. | - |
| Descrição: dc.description | Sao Paulo State University (UNESP) Department of Computer Science and Statistics (DCCE) | - |
| Descrição: dc.description | Brazilian Network Information Center (NIC.br) | - |
| Descrição: dc.description | Sao Paulo State University (UNESP) Department of Computer Science and Statistics (DCCE) | - |
| Formato: dc.format | 76-85 | - |
| Idioma: dc.language | en | - |
| Relação: dc.relation | International Journal of Communication Networks and Information Security | - |
| ???dc.source???: dc.source | Scopus | - |
| Palavras-chave: dc.subject | abused domains in TLD | - |
| Palavras-chave: dc.subject | cybersecurity | - |
| Palavras-chave: dc.subject | data imbalanced | - |
| Palavras-chave: dc.subject | machine learning algorithms | - |
| Palavras-chave: dc.subject | passive DNS | - |
| Título: dc.title | Early Identification of Abused Domains in TLD through Passive DNS Applying Machine Learning Techniques | - |
| Tipo de arquivo: dc.type | livro digital | - |
| Aparece nas coleções: | Repositório Institucional - Unesp | |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: