@techreport{oai:ipsj.ixsq.nii.ac.jp:00216796, author = {大平, 健司 and Kenji, Ohira}, issue = {40}, month = {Feb}, note = {情報セキュリティインシデントが発生した際には IP アドレスを起点として調査を開始するが,当該時刻に当該 IP アドレスを使用した端末は結局不明であったという結論となるケースが少なくない.この状況をもたらす原因の一つとして,手動で端末の IP アドレスおよびデフォルトゲートウェイの設定をしておけば学外への通信ができてしまうことが挙げられる.本稿では,IPoE をキャンパスネットワークに導入することにより,端末側での設定負担増を抑えつつ,都度明示的に動的割当を行った IP アドレス以外から学外への通信を遮断する仕組みが実現できないか検討する., When an information security incident occurs, an investigation is started using the IP address as a starting point, but in many cases, the conclusion is that the terminal that used the IP address at the time in question was unknown in the end. One of the causes of this situation is that it is possible to communicate outside the campus network by manually setting the IP address and default gateway of the terminal. In this paper, we investigate the possibility of introducing IPoE to the campus network to block communication with outside of the campus network from IP addresses other than those that are explicitly leased dynamically each time, while reducing the burden of configuration on the terminal side.}, title = {キャンパスネットワークにおけるIPoE を用いたIPアドレス割当管理の検討}, year = {2022} }