@techreport{oai:ipsj.ixsq.nii.ac.jp:02009658, author = {小川,大輝 and 桝田,秀夫 and 永井,孝幸 and 森,真幸 and Daiki Ogawa and Hideo Masuda and Takayuki Nagai and Masayuki Mori}, issue = {13}, month = {May}, note = {本研究では,動的生成したAAAA応答を識別子として利用するアクセス元分別システムの検討をする.本システムは,DNSのAAAA応答を動的に変更することで,DNS要求が到着するたびに異なるIPv6アドレスを返答する.その後,返答したIPv6アドレスへの通信について,返答したAAAAレコードを識別子として利用することで,送信元IPアドレスに直接には依存せず,アクセス元を分別できると考えている.そこで,AAAA応答の動的変更手法およびアクセス元との対応関係の記録方法を策定し,PowerDNS Authoritative ServerおよびPowerDNS Recursorを用いて実装を行った.さらに,実装したシステムの有効性を検証するため,仮想環境上に実環境を模したネットワークを構築し,アクセス元の分別の精度の評価指標の検討を行った., This study investigates a system for identifying the source of access that utilizes dynamically generated AAAA responses as identifiers. This system dynamically modifies DNS AAAA responses to return a different IPv6 address each time a DNS request arrives. We believe that by using the returned AAAA record as an identifier for communications directed to the returned IPv6 address, we can identify the source of access without relying directly on the source IP address. Accordingly, we developed a method for dynamically modifying AAAA responses and a method for recording their correspondence with access sources, and implemented the system using PowerDNS Authoritative Server and PowerDNS Recursor. Furthermore, to verify the effectiveness of the implemented system, we constructed a network simulating a real-world environment in a virtual environment and examined evaluation metrics for the accuracy of access source identification.}, title = {動的生成したAAAA応答を識別子とするアクセス元分別システムの検討}, year = {2026} }