@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00096470, author = {曽我一喜 and 桝田秀夫}, book = {インターネットと運用技術シンポジウム2013論文集}, month = {Dec}, note = {IPv4 アドレスの在庫の枯渇に伴い,IPv6 導入の動きが活発になり,一つの通信ノードに IPv4 アドレスと IPv6 アドレスの両方が設定される IPv4/IPv6 デュアルスタック環境が一般的になりつつある.そういった環境では,サービス運用の観点などから,一つの FQDN に対して A レコードと AAAA レコードの複数のレコードが対応づけられることが一般的になる.一方,インターネットでは,接続されている脆弱な機器を探索するために,ポートスキャンが広く行われている.IPv4 に比べて膨大なアドレス空間を持つ IPv6 では,接続されている機器を外部から発見することは困難である.本稿では,デュアルスタック環境において,DNS を用いて IPv6 機器を発見しポートスキャン攻撃を可能とする手法とその回避策を考察する., With a trigger of the IPv4 address exhaustion, IPv4/IPv6 dual-stack that both IPv4 and IPv6 addresses are set to one communication node will become general. From a viewpoint of the service operation, it becomes general that both A record and AAAA record are associated with one FQDN. On the other side, port-scanning is usually done to detect vulnerable host over the Internet. It is difficult that detection active host in IPv6 networks, because IPv6 provides a significantly larger address space than IPv4. This paper considers remote detection of active IPv6 addresses under IPv4/IPv6 Dual-stack environment using DNS.}, pages = {107--110}, publisher = {情報処理学会}, title = {IPv4/IPv6デュアルスタック環境におけるDNSを用いたIPv6機器発見の手法とその回避策の一考察}, volume = {2013}, year = {2013} }