fast flux
kiirvahetus, kiirvool
olemus
(a) bottnettides kasutatav peitumismeetod:
kahjurvara levitava veebisaidi sulgemise vältimiseks
registreeritakse DNS-nimele vastav aadress ümber
näiteks iga paari minuti järel
= a technology for hiding the IP addresses of cybercriminal servers by manipulating DNS settings
(b) domeeninimeteenuse (DNS) rünne,
millega bottnetid peidavad
kalastavaid ja kahjurvara levitavaid saite,
kasutades ohverarvuteid proksidena:
- lihtvool põhineb võimalusel siduda
ühe hostinimega mitu IP-aadressi ja
kiirel aadressikirjete vahetamisel
- topeltvool lisab sellele domeenivahelduse
=
a DNS technique used to mask botnets by quickly shifting among a network of compromised hosts, acting as proxies
- single flux (liht-kiirvahetus, lihtvool)
- double flux (topelt-kiirvahetus, kahes järjestikku kohas, tõhusam)
ülevaateid
https://www.welivesecurity.com/2017/01/12/fast-flux-networks-work/
https://icannwiki.org/Fast_Flux
https://www.icann.org/en/system/files/files/sac-025-en.pdf
https://en.wikipedia.org/wiki/Fast_flux
https://www.first.org/resources/papers/conference2009/sudusinghe-shahan-sliders.pdf
http://resources.infosecinstitute.com/fast-flux-networks-working-detection-part-1/