• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2018 Fiscal Year Annual Research Report

DNSバックスキャッターによるIPv6ネットワークでの大規模スキャン検出

Research Project

Project/Area Number 18H03237
Research InstitutionNational Institute of Informatics

Principal Investigator

福田 健介  国立情報学研究所, アーキテクチャ科学研究系, 准教授 (90435503)

Project Period (FY) 2018-04-01 – 2021-03-31
Keywordsインターネット / DNS / バックスキャッター / IPv6
Outline of Annual Research Achievements

本研究では,IPv6ネットワーク上でネットワークスキャンを効率的に検出する手法の確立および,ネットワーク機器がこれらのスキャンに対してどの程度防御可能かを定量的に評価することを目指している. これにより,IPv6ネットワークでの大規模スキャンを検知するセンサを構築することが可能となると期待している.
本年度は,DNSバックスキャッターをIPv6に適応させるためのアルゴリズムの検討を行い,機械学習を用いないルールベースのIPアドレスからサービス・異常等のイベントへの変換するバックスキャッター検知アルゴリズムを設計・実装した.このために,IPv6アドレスからサービスへの対応ルール,クエリパターンの詳細な分析等を併せて行った.このアルゴリズムをルートDNSサーバのログへ適応することで,世界で初めてインターネットワイドでのIPv6ネットワークスキャンを検出することに成功した.同様に,IPv6ダークネットが当初想定したように,ネットワークスキャンを検出することが困難であることを実際に設置したIPv6ダークネットの観測より明らかにした.これらの結果を当該分野のトップ国際会議にて発表した.
また,IPv6アドレスと対応するサービスの同定のために,様々な手法でIPv6アドレス収集する手法を検討し,2018年6月よりデータ収集を開始した.約半年のデータ収集で,1500万IPアドレス,600万/64プリフィックス,2500ASのデータを得ることができた.この結果を,国内ワークショップにて発表し,ベストポスター賞を受賞した.

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

ルールベースによるIPv6 DNSバックスキャッター検出器が,想定された精度でネットワークスキャンを検出できることを示すことができた.

Strategy for Future Research Activity

自動化を目指したIPv6バックスキャター検出器の実現を目指す.また,複数のルートDNSサーバのデータの比較を行う.

  • Research Products

    (5 results)

All 2018 Other

All Int'l Joint Research (1 results) Journal Article (3 results) (of which Int'l Joint Research: 2 results,  Peer Reviewed: 2 results,  Open Access: 2 results) Presentation (1 results)

  • [Int'l Joint Research] 南カリフォルニア大学(米国)

    • Country Name
      U.S.A.
    • Counterpart Institution
      南カリフォルニア大学
  • [Journal Article] Who Knocks at the IPv6 Door?: Detecting IPv6 Scanning,2018

    • Author(s)
      K.Fukuda, J.Heidemann
    • Journal Title

      Proceedings of ACM IMC 2018

      Volume: - Pages: 231-237

    • DOI

      10.1145/3278532.3278553

    • Peer Reviewed / Open Access / Int'l Joint Research
  • [Journal Article] Robust Peer to Peer Mobile Botnet Detection by Using Communication Patterns2018

    • Author(s)
      S.Mongkollusksamee, V.Visoottiviseth, K.Fukuda
    • Journal Title

      Proceedings of AINTEC 2018

      Volume: - Pages: 38-45

    • DOI

      10.1145/3289166.3289172

    • Peer Reviewed / Open Access / Int'l Joint Research
  • [Journal Article] 大規模IPv6アドレス収集手法の検討2018

    • Author(s)
      新津雄大,小林諭,福田健介,江崎浩
    • Journal Title

      電子情報通信学会 インターネットアーキテクチャ研究会

      Volume: - Pages: 1-8

  • [Presentation] Collecting a large number of IPv6 addresses2018

    • Author(s)
      Y.Aratsu, S.Kobayashi, K.Fukuda, H.Esaki
    • Organizer
      Internet Conference 2018

URL: 

Published: 2019-12-27  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi