講演抄録/キーワード |
講演名 |
2021-09-08 15:15
RPZを用いた不審なDNS外部クエリーの検知・遮断システムの一検討 ○一瀬 光・金 勇(東工大)・飯田勝吉(北大) IA2021-24 |
抄録 |
(和) |
ボットの中でも組織内PCがDNSフルリゾルバを経由せずに直接外部にDNSクエリー(直接外部DNSクエリー)を送信するボットが問題となっている。本研究ではその直接外部にDNSクエリーを送信するボットを検知・遮断することを目的とする。本稿では、この課題を解決するためにDNSRPZ(Response Policy Zone)を活用したシステムを提案・実装し、初期的な評価結果を報告する。 |
(英) |
Bot programs that send DNS query without using the DNS full resolvers in an organization network (direct outbound DNS query) have become a critical problem. In this paper, we purpose to detect and block such malicious direct outbound DNS queries. In order to solve the problem, we proposed a detection and blocking system using DNS RPZ (Response Policy Zone) and implemented a prototype system. Based on the evaluation results we confirmed the features |
キーワード |
(和) |
ボットネット / 不正通信 / DNS / RPZ / 直接外部クエリー / SDN / / |
(英) |
Botnet / Malicious traffic / DNS / RPZ / Direct outbound query / SDN / / |
文献情報 |
信学技報, vol. 121, no. 167, IA2021-24, pp. 59-64, 2021年9月. |
資料番号 |
IA2021-24 |
発行日 |
2021-09-01 (IA) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2021-24 |