@techreport{oai:ipsj.ixsq.nii.ac.jp:00072903, author = {熊谷, 悠平 and 有馬, 竜昭 and 永山, 聖希 and 藤原, 健志 and 吉田, 和幸 and Yuhei, Kumagai and Tatsuaki, Arima and Toshiki, Nagayama and Takeshi, Fujiwara and Kazuyuki, Yoshida}, issue = {41}, month = {Feb}, note = {scan 攻撃とは、ネットワークを介した攻撃において、攻撃者がネットワークに接続されたサーバや PC の IP アドレスや提供しているサービスの情報を収集する行為のことである。攻撃者は scan 攻撃実行後に DoS(Denial of Service) 攻撃を始めとした破壊行為を行う。我々はこれ注目し、scan 攻撃を遮断することにより攻撃者の情報収集を妨害し、その後行われる攻撃を防ぐことができると考えた。本論文では、Quagga を用いた scan 攻撃遮断システムの概要について述べ、利点と欠点を示した後、実際の運用で得られたログの詳細について述べる。, The scan attack, in attacks over the network, is that the improper act of gathering information about connecting to a network server or PC's IP addresses or provided service in network attack. Attackers do DoS (Denial of Service) attacks and some sabotage after the scan attack. We would like to disturb information collecting action from attackers by blocking the scan attack, then subsequent attacks made by them can be prevented. In this paper, we described a summary of the Quagga system for scan attack interception, and showing the advantages and disadvantages of this method, lastly discuss and analyze the log information obtained in actual operation.}, title = {Quaggaを用いたscan攻撃の遮断について}, year = {2011} }