@techreport{oai:ipsj.ixsq.nii.ac.jp:00197592, author = {白倉, 大河 and 長谷川, 皓一 and 山口, 由紀子 and 嶋田, 創 and Taiga, Shirakura and Hirokazu, Hasegawa and Yukiko, Yamaguchi and Hajime, Shimada}, issue = {11}, month = {Jun}, note = {Web サーバは絶えず悪意のある攻撃やスキャンに晒されており,対策にはログの収集や解析が重要となる.そのためには,調査に必要な情報を収集する事前準備として,情報収集機能を持った Web サーバ,情報収集用ドメイン,SSL 証明書などを用意しなければならず,また,収集したログを解析する際にもツールの準備や収集した情報に関する HTTP の仕様を確認するといった手間が必要となる.本研究では任意のサブドメインを持つ記録用 URL を発行し,クライアントの接続情報やリクエストの内容の記録,閲覧をブラウザ上で一貫して行えるシステム reqhack を提案し構築した.このシステムを利用したリクエスト収集 / 解析の運用例として,悪意のあるボットが閲覧している可能性のある Web サイトに記録用 URL を記載してアクセスの収集と解析を行った., Web servers are exporsed to continuous malicious attack and scans so that it is important to collect and analyze access logs for diffencive security. In order to analyze, we have to prepare Web servers with collection functions, SSL certificates and domains. In addition, we will have to prepare analyzer tools and check HTTP specifications when we analyze collected logs. In this research, we constructed a system named reqhack that can create recording URL with arbitrary subdomain to record connected client information, HTTP request, and view them on a browser with several analyze help. We operated reqhack to collect and analyze malicious accesses by posting recoding URLs to web sites that might be visited by a malicious bots as trial.}, title = {クローラ等のHTTPリクエスト自動収集/簡易解析システムreqhack}, year = {2019} }