WEKO3
アイテム
ダークネットモニタリングによるDNSトラフィック分析
https://ipsj.ixsq.nii.ac.jp/records/98322
https://ipsj.ixsq.nii.ac.jp/records/98322ab373b62-dedd-43a8-9267-ed09ea7423d5
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2013 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | Symposium(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2013-10-14 | |||||||
タイトル | ||||||||
タイトル | ダークネットモニタリングによるDNSトラフィック分析 | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | DNS Traffic Analysis by Darknet Monitoring | |||||||
言語 | ||||||||
言語 | jpn | |||||||
キーワード | ||||||||
主題Scheme | Other | |||||||
主題 | DNSオープンリゾルバ,DNSリフレクション攻撃,DNSキャッシュポイゾニング攻撃,nicter darknet 2013 | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_5794 | |||||||
資源タイプ | conference paper | |||||||
著者所属 | ||||||||
情報通信研究機構 | ||||||||
著者所属 | ||||||||
株式会社クルウィット | ||||||||
著者所属 | ||||||||
情報通信研究機構 | ||||||||
著者所属 | ||||||||
情報通信研究機構 | ||||||||
著者所属 | ||||||||
情報通信研究機構 | ||||||||
著者所属(英) | ||||||||
en | ||||||||
National Institute of Information and Communications Technology | ||||||||
著者所属(英) | ||||||||
en | ||||||||
clwit Inc. | ||||||||
著者所属(英) | ||||||||
en | ||||||||
National Institute of Information and Communications Technology | ||||||||
著者所属(英) | ||||||||
en | ||||||||
National Institute of Information and Communications Technology | ||||||||
著者所属(英) | ||||||||
en | ||||||||
National Institute of Information and Communications Technology | ||||||||
著者名 |
中里, 純二
× 中里, 純二
|
|||||||
著者名(英) |
Junji, Nakazato
× Junji, Nakazato
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | 2013年3月に,ロンドンのスパム対策組織SPAMHOUSEに対して大規模なDNSリフレクション攻撃が行われ,ヨーロッパのインターネットが麻痺するなどDNSを用いた攻撃の対策が重要となってきている.本論文では,ダークネットモニタリングによるDNSトラフィック分析を行うことで,DNSサーバへのスキャンや,DNSサーバからのバックスキャッタ(送信元を詐称した問合せに対する応答)の特徴を分析する.スキャンや攻撃の目的を明らかにすることで今後の対策技術への応用が期待される.そこで,nicter darknet 2013のデータセットを使用し,これらのバックスキャッタやスキャンからDDoS攻撃を分析する. | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | In March 2013, large DNS reflection attack has been occured to the anti-spam organization SPAMHOUS of London. It is important to take measures for such an attack, because European Internet was paralyzed. In this paper, we analyze characteristics of a scan to the DNS server and a backscatter from the DNS server, by analyzing DNS traffic based on a darknet monitoring. | |||||||
書誌情報 |
コンピュータセキュリティシンポジウム2013論文集 巻 2013, 号 4, p. 971-977, 発行日 2013-10-14 |
|||||||
出版者 | ||||||||
言語 | ja | |||||||
出版者 | 情報処理学会 |