講演抄録/キーワード |
講演名 |
2014-09-12 11:00
DNSにおけるTXTレコードの利用方法の分析 ○一瀬 光・金 勇・飯田勝吉(東工大) IA2014-16 |
抄録 |
(和) |
ボットネット攻撃においてDNSのTXTレコードを用いた通信の利用が報告されている。そのため、TXTレコードを用いたボットネット通信の判別法が求められている。しかし、TXTレコードは自由な利用が可能であり、そのため多様な目的で利用されている。本稿では、約3ヶ月間で取得した約550万件のTXTレコード実運用データに基づき、利用方法等を分析する。これにより、ボットネット通信の新しい検知手法の可能性を検討する。 |
(英) |
Recent reports indicated that the DNS TXT record based bot communications can be used in the botnet attacks. Thus, it is necessary to distinguish the DNS TXT record based botnet communication from legitimate DNS traffic. However, there are many usages of DNS TXT record since it is allowed to include any strings. In this report, we analyze the usage of the DNS TXT record using about 5.5 million real DNS TXT record queries in the last 3 months and also discuss the possibility of new detecting method of botnet communications. |
キーワード |
(和) |
ボットネット / DNS / DNS TXT レコード / / / / / |
(英) |
Botnet / DNS / DNS TXT record / / / / / |
文献情報 |
信学技報, vol. 114, no. 216, IA2014-16, pp. 13-18, 2014年9月. |
資料番号 |
IA2014-16 |
発行日 |
2014-09-05 (IA) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2014-16 |