@techreport{oai:ipsj.ixsq.nii.ac.jp:00186241, author = {瀬川, 駿 and 桝田, 秀夫 and 森, 真幸 and 永井, 孝幸 and Shun, Segawa and Hideo, Masuda and Masayuki, Mori and Takayuki, Nagai}, issue = {3}, month = {Feb}, note = {DNS サーバは DDoS 攻撃や DNS リフレクター攻撃などの様々な攻撃の対象や,攻撃のための踏み台にしようとする不正通信にさらされている.また,不正通信が行われる際に,特徴的な DNS クエリパターンがみられる場合が知られている.このような不正な通信に繋がるものと正規のもののクエリに対して,レスポンスを適応的に制御できれば,DNS サーバの防御に繋がる.本稿では,DNS サーバの前段に DNS クライアントからの通信を監視するシステムを配置し,攻撃者からのクエリに対してレスポンスを適応的に制御することで DNS サーバへの攻撃を抑える手法を提案する., DNS servers may be illegally accessed to make it target or springboard server for attacks such as DDoS attacks and DNS reflector attacks. It is known that characteristic DNS query patterns are seen when DNS servers are illegally accessed. Adaptive control of responses for queries leading to such illegal access and regular queries leads to defense of DNS servers. In this paper, We propose the method to suppress attacks to DNS servers by introducing the system to monitor access from DNS clients in front of the DNS server and adaptively controlling responses to queries from attackers.}, title = {柔軟な応答制御機構を持つDNSサーバファイアウォールの提案と試作}, year = {2018} }