電気関係学会九州支部連合大会講演論文集
平成25年度電気関係学会九州支部連合大会(第66回連合大会)講演論文集
セッションID: 10-2A-06
会議情報

DNSキャッシュサーバの問い合わせログを用いたボットの発見
*渡辺 拳竜清田 一学池部 実吉田 和幸
著者情報
会議録・要旨集 フリー

詳細
抄録

ボットは攻撃者が用意した指令サーバへ接続し,DoSやスパム送信などの攻撃をする特徴があり,インターネット上での脅威となっている.DNSにおける名前解決はドメイン名から接続先のIPアドレスを得るための仕組みである.ボットは定期的に指令サーバへ接続する.また,指令サーバへの名前解決は正規ユーザが問い合わせないドメイン名である可能性が高い.そのため,学内LANにおいてボットを発見するには名前解決の問い合わせ状況を把握することが有効であると考えられる.本研究では,学内に設置しているDNSキャッシュサーバのログから,問い合わせをしたIPアドレスと問い合わせられたドメイン名の組み合わせの集計し,学内LANにおけるボットの探索をした.

著者関連情報
© 2013 電気関係学会九州支部連合大会委員会
前の記事 次の記事
feedback
Top