文献
J-GLOBAL ID:201602200514023189   整理番号:16A0272900

ボットネット通信のビアレゾルバDNS TXTクエリおよび検出可能性の解析

Analysis of via-resolver DNS TXT queries and detection possibility of botnet communications
著者 (3件):
資料名:
巻:号:ページ: 74-78 (J-STAGE)  発行年: 2016年 
JST資料番号: U0397A  ISSN: 2187-0136  資料種別: 逐次刊行物 (A)
記事区分: 短報  発行国: 日本 (JPN)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
ボットネットは各種通信プロトコルを含み,最近の報告によるとDNS TXTレコードはボットネット通信に使われたが,DNS TXTレコードの利用とその悪意ある利用のシグネチャ解析は不完全なため,悪意ある利用のみの遮断は難しい。本文は,DNS TXTレコードの利用を解析し,3カ月に亘ってキャンパスネットワークで取得した応答と5000以上の実DNS TXTレコードクエリから得た統計的結果を示す。結果として,DNS TXTレコードクエリの2,293の「未確認」利用を除去し,クエリドメインネームと宛先IPアドレスを詳細に検査した。最後に,ボットネット通信を検出するため,DNS TXTクエリ未知利用検査が有効なことを確認した。(翻訳著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
計算機網  ,  データ保護 
引用文献 (7件):
  • [1] C. J. Dietrich, C. Rossow, F. C. Freiling, H. Bos, M. Steen, and N. Pohlmann, “On botnets that use DNS for command and control,” Proc. IEEE European Conference on Computer Network Defence (EC2ND’11), pp. 9-16, Sept. 2011. DOI:10.1109/EC2ND.2011.16
  • [2] Sophos, “Overview of the sophos live protection architecture in SESC 9.5+,” https://www.sophos.com/en-us/support/knowledgebase/111334.aspx, Jan. 15, 2015 [May 1, 2015].
  • [3] Cisco, “Immunet 3.0,” http://www.immunet.com/main/index.html, Apr. 2015 [May 1, 2015].
  • [4] AVG, “AVG Internet Security 2015,” http://www.avg.com/us-en/internet-security, Apr. 2015 [May 1, 2015].
  • [5] SpamCop, “How can I check if an IP is on the list?” https://www.spamcop.net/fom-serve/cache/351.html, Apr. 2015 [May 1, 2015].
もっと見る
タイトルに関連する用語 (5件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る