JP2018174469A - Dnsサーバ、dnsサーバにおけるブラックリスト生成方法、dnsサーバに用いるブラックリスト生成プログラム - Google Patents
Dnsサーバ、dnsサーバにおけるブラックリスト生成方法、dnsサーバに用いるブラックリスト生成プログラム Download PDFInfo
- Publication number
- JP2018174469A JP2018174469A JP2017072096A JP2017072096A JP2018174469A JP 2018174469 A JP2018174469 A JP 2018174469A JP 2017072096 A JP2017072096 A JP 2017072096A JP 2017072096 A JP2017072096 A JP 2017072096A JP 2018174469 A JP2018174469 A JP 2018174469A
- Authority
- JP
- Japan
- Prior art keywords
- domain
- dns
- information
- list
- black list
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
〈第1実施形態によるDNSサーバを用いた通信システムの構成〉
本発明の第1実施形態によるDNSサーバを用いた通信システムの構成について、図1を参照して説明する。本実施形態による通信システム1Aは、IPv6閉域網10とIPv4広域網20とが接続されたデュアルスタック環境で構築されている。
次に、本実施形態による通信システム1AのIPv6閉域網10内の閉域網DNSサーバ13Aの動作について、図2〜12を参照して説明する。本実施形態において、IPv6閉域網10内のDNSレコード情報記憶部13aには、IPv6閉域網10内の装置(第1閉域網内サーバ11−1、第2閉域網内サーバ11−2、および第3閉域網内サーバ11−3を含む)に関し、名前解決処理を行うために予め登録された、ドメイン名とIPv6アドレスとの対応情報が、DNSレコード情報として予め記憶されている。
〈第2実施形態によるDNSサーバを用いた通信システムの構成〉
本発明の第2実施形態によるDNSサーバを用いた通信システムの構成について、図14を参照して説明する。本実施形態による通信システム1Bは、第1実施形態の通信システム1Aの閉域網DNSサーバ13A内のブラックリスト生成部13i、ブラックリスト取得部13k、突合リスト生成部13l、およびブラックリスト更新部13nに換えて、閉域網DNSサーバ13Bが、突合リスト生成部13p、ツリー構造情報生成部13q、ブラックリスト生成部13r、およびブラックリスト更新部13sを有する他は、第1実施形態の構成と同様であるため、同一機能を有する部分の詳細な説明は省略する。
本実施形態による通信システム1Bの閉域網DNSサーバ13Bの動作について、図15〜19を参照して説明する。本実施形態において、通常の稼動中は第1実施形態と同様に、ユーザ端末12からの要求に基づいて名前解決処理が実行される。
10…IPv6閉域網
11−1…第1閉域網内サーバ
11−2…第2閉域網内サーバ
11−3…第3閉域網内サーバ
12…ユーザ端末
13…DNSサーバ
13a…DNSレコード情報記憶部
13b…受信部
13c…ドメイン判定部
13d…DNSアプリケーション
13e…応答生成部
13f…送信部
13g…応答ログ情報記憶部
13h…上位ドメインリスト生成部
13i…ブラックリスト生成部
13j…ブラックリスト記憶部
13k…ブラックリスト取得部
13l…突合リスト生成部
13m…DNSレコード情報取得部
13n…ブラックリスト更新部
13p…突合リスト生成部
13q…ツリー構造情報生成部
13r…ブラックリスト生成部
13s…ブラックリスト更新部
20…IPv4広域網
21−1…第1Webサーバ
21−2…第2Webサーバ
21−3…第3Webサーバ
22…ISP−DNSサーバ
Claims (7)
- ドメイン名からIPアドレスを解決する名前解決処理を行うために登録された、ドメイン名とIPアドレスとの対応情報をDNSレコード情報として記憶するDNSレコード情報記憶部と、
ドメイン名を指定して名前解決処理を要求するために送信されたDNSクエリに対する応答処理のログ情報を記憶する応答ログ情報記憶部と、
所定時間間隔で、前記応答ログ情報記憶部に記憶された応答ログ情報から、拒絶応答数が上位の所定数のドメイン名とその拒絶応答数を抽出して応答ログ情報の上位ドメインリストを生成し、生成した応答ログ情報の上位ドメインリストに基づいて、ドメインレベルごとに共通する文字列を含むグループごとに、該当するドメイン名およびその拒絶応答数で構成されるグループごとの上位ドメインリストを生成する上位ドメインリスト生成部と、
前記上位ドメインリスト生成部において生成された各グループの上位ドメインリストごとに、ドメイン名内の共通する文字列を拒絶ドメイン部分情報として抽出するとともに、該当するグループ内のドメイン名に対する拒絶応答数の和を当該拒絶ドメイン部分情報のカウント値として算出し、これらの拒絶ドメイン部分情報とそのカウント値とを用いて、以後発生するDNSクエリに対して拒絶応答の対象とするブラックリストを生成するブラックリスト生成部と、
前記ブラックリスト生成部で生成されたブラックリストの中から、前記DNSレコード情報記憶部に記憶されたDNSレコード情報内のドメイン名が該当する拒絶ドメイン部分情報とそのカウント値を削除することで前記ブラックリストを更新するブラックリスト更新部と、
前記ブラックリスト更新部で更新されたブラックリストを記憶するブラックリスト記憶部と
を備えることを特徴とするDNSサーバ。 - 前記ブラックリスト生成部で生成されたブラックリストと、過去に前記ブラックリスト記憶部に記憶された既存のブラックリストとを突合し、カウンタ値が大きい順に拒絶ドメイン部分情報をソートしてソート後の上位所定数のドメイン情報部分とそのカウンタ値で突合リストを生成する突合リスト生成部をさらに有し、
前記ブラックリスト更新部は、前記突合リスト生成部で生成された突合リストの中から、前記DNSレコード情報記憶部に記憶されたDNSレコード情報内のドメイン名が該当する拒絶ドメイン部分情報とそのカウント値を削除することで前記既存のブラックリストを更新する
ことを特徴とする請求項1に記載のDNSサーバ。 - 前記ブラックリスト更新部は、前記DNSレコード情報記憶部に新たな対応情報が追加されると、追加後の新たなDNSレコード情報を取得し、前記ブラックリスト記憶部に記憶された既存のブラックリストの中から、取得したDNSレコード情報内のドメイン名が該当する拒絶ドメイン部分情報とそのカウンタ値を削除することで、前記ブラックリスト記憶部内のブラックリストを更新する
ことを特徴とする請求項2に記載のDNSサーバ。 - ドメイン名からIPアドレスを解決する名前解決処理を行うために登録された、ドメイン名とIPアドレスとの対応情報をDNSレコード情報として記憶するDNSレコード情報記憶部と、
ドメイン名を指定して名前解決処理を要求するために送信されたDNSクエリに対する応答処理のログ情報を記憶する応答ログ情報記憶部と、
前記DNSレコード情報記憶部に記憶されたDNSレコード情報を取得し、各DNSレコード情報に対し、前記応答ログ情報記憶部に記憶可能な応答ログ情報数の最大値よりも大きい絶対値の負の値をポイント値として付加するDNSレコード情報取得部と、
所定時間間隔で、前記応答ログ情報記憶部に記憶された応答ログ情報のドメイン名ごとの拒絶応答数をポイント値として、前記DNSレコード情報取得部で取得されたDNSレコード情報と突合させた突合リストを生成する突合リスト生成部と、
前記突合リスト生成部で生成された突合リストから、ドメイン名の各文字をノードとし、ドメイン名の末端の共通する文字を最上位ノードとし先頭の文字を最下位ノードとして、共通の末端文字列を有する複数のドメイン名を示したツリー構造の情報を生成し、当該ツリー構造の情報内の各最下位ノードに、該当するドメイン名のポイント値を該当するノードのポイント値として付加し、最下位以外の各ノードに、直近の下位ノードのポイント値の合計値を該当するノードのポイント値として付加するツリー構造情報生成部と、
前記ツリー構造情報生成部で生成されたツリー構造の情報から、ポイント値が正の値であり、直近の上位ノードのポイント値が負の値であるノードについて、当該ノードおよびその上位のノードを含めた共通文字列部分を抽出し、当該共通文字列部分を、以後発生するDNSクエリに対して拒絶応答の対象とする拒絶部分ドメイン情報として、ブラックリストを生成するブラックリスト生成部と
前記ブラックリスト生成部で生成されたブラックリストを記憶するブラックリスト記憶部と
を備えることを特徴とするDNSサーバ。 - ドメイン名からIPアドレスを解決する名前解決処理を行うために登録された、ドメイン名とIPアドレスとの対応情報をDNSレコード情報として記憶するDNSレコード情報記憶部と、
ドメイン名を指定して名前解決処理を要求するために送信されたDNSクエリに対する応答処理のログ情報を記憶する応答ログ情報記憶部とを備えたDNSサーバが、
所定時間間隔で、前記応答ログ情報記憶部に記憶された応答ログ情報から、拒絶応答数が上位の所定数のドメイン名とその拒絶応答数を抽出して応答ログ情報の上位ドメインリストを生成し、
生成した応答ログ情報の上位ドメインリストに基づいて、ドメインレベルごとに共通する文字列を含むグループごとに、該当するドメイン名およびその拒絶応答数で構成されるグループごとの上位ドメインリストを生成し、
生成された各グループの上位ドメインリストごとに、ドメイン名内の共通する文字列を拒絶ドメイン部分情報として抽出するとともに、該当するグループ内のドメイン名に対する拒絶応答数の和を当該拒絶ドメイン部分情報のカウント値として算出し、これらの拒絶ドメイン部分情報とそのカウント値とを用いて、以後発生するDNSクエリに対して拒絶応答の対象とするブラックリストを生成し、
生成されたブラックリストの中から、前記DNSレコード情報記憶部に記憶されたDNSレコード情報内のドメイン名が該当する拒絶ドメイン部分情報とそのカウント値を削除することで前記ブラックリストを更新し、
更新されたブラックリストを記憶する
ことを特徴とするDNSサーバにおけるブラックリスト生成方法。 - ドメイン名からIPアドレスを解決する名前解決処理を行うために登録された、ドメイン名とIPアドレスとの対応情報をDNSレコード情報として記憶するDNSレコード情報記憶部と、
ドメイン名を指定して名前解決処理を要求するために送信されたDNSクエリに対する応答処理のログ情報を記憶する応答ログ情報記憶部とを備えたDNSサーバが、
前記DNSレコード情報記憶部に記憶されたDNSレコード情報を取得し、各DNSレコード情報に対し、前記応答ログ情報記憶部に記憶可能な応答ログ情報数の最大値よりも大きい絶対値の負の値をポイント値として付加し、
所定時間間隔で、前記応答ログ情報記憶部に記憶された応答ログ情報のドメイン名ごとの拒絶応答数をポイント値とし、取得したDNSレコード情報と突合させた突合リストを生成し、
生成した突合リストから、ドメイン名の各文字をノードとし、ドメイン名の末端の共通する文字を最上位ノードとし先頭の文字を最下位ノードとして、共通の末端文字列を有する複数のドメイン名を示したツリー構造の情報を生成し、
当該ツリー構造の情報内の各最下位ノードに、該当するドメイン名のポイント値を該当するノードのポイント値として付加し、最下位以外の各ノードに、直近の下位ノードのポイント値の合計値を該当するノードのポイント値として付加し、
生成したツリー構造の情報から、ポイント値が正の値であり、直近の上位ノードのポイント値が負の値であるノードについて、当該ノードおよびその上位のノードを含めた共通文字列部分を抽出し、当該共通文字列部分を、以後発生するDNSクエリに対して拒絶応答の対象とする拒絶部分ドメイン情報として、ブラックリストを生成し、
生成したブラックリストを記憶する
ことを特徴とするDNSサーバにおけるブラックリスト生成方法。 - 請求項1〜4いずれか1項に記載のDNSサーバで実行される機能を、コンピュータで実行させるためのブラックリスト生成プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017072096A JP6442545B2 (ja) | 2017-03-31 | 2017-03-31 | Dnsサーバ、dnsサーバにおけるブラックリスト生成方法、dnsサーバに用いるブラックリスト生成プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017072096A JP6442545B2 (ja) | 2017-03-31 | 2017-03-31 | Dnsサーバ、dnsサーバにおけるブラックリスト生成方法、dnsサーバに用いるブラックリスト生成プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018174469A true JP2018174469A (ja) | 2018-11-08 |
JP6442545B2 JP6442545B2 (ja) | 2018-12-19 |
Family
ID=64108879
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017072096A Active JP6442545B2 (ja) | 2017-03-31 | 2017-03-31 | Dnsサーバ、dnsサーバにおけるブラックリスト生成方法、dnsサーバに用いるブラックリスト生成プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6442545B2 (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020095329A (ja) * | 2018-12-10 | 2020-06-18 | 諒 田中 | 置換方法、コンピュータプログラム、及び情報処理システム |
CN112702445A (zh) * | 2019-10-23 | 2021-04-23 | 中盈优创资讯科技有限公司 | 基于dns响应数据报文的递归日志提取方法及装置 |
CN118400386A (zh) * | 2024-06-26 | 2024-07-26 | 杭州优云科技股份有限公司 | 日志管理方法及装置和电子设备 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013035309A1 (ja) * | 2011-09-06 | 2013-03-14 | 日本電気株式会社 | エージェント装置及び通信中継方法 |
WO2015087835A1 (ja) * | 2013-12-10 | 2015-06-18 | 日本電信電話株式会社 | Urlマッチング装置、urlマッチング方法、および、urlマッチングプログラム |
JP2015220483A (ja) * | 2014-05-14 | 2015-12-07 | 西日本電信電話株式会社 | DNS−Proxy機能を有する中継装置 |
-
2017
- 2017-03-31 JP JP2017072096A patent/JP6442545B2/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013035309A1 (ja) * | 2011-09-06 | 2013-03-14 | 日本電気株式会社 | エージェント装置及び通信中継方法 |
WO2015087835A1 (ja) * | 2013-12-10 | 2015-06-18 | 日本電信電話株式会社 | Urlマッチング装置、urlマッチング方法、および、urlマッチングプログラム |
JP2015220483A (ja) * | 2014-05-14 | 2015-12-07 | 西日本電信電話株式会社 | DNS−Proxy機能を有する中継装置 |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020095329A (ja) * | 2018-12-10 | 2020-06-18 | 諒 田中 | 置換方法、コンピュータプログラム、及び情報処理システム |
JP7270369B2 (ja) | 2018-12-10 | 2023-05-10 | 諒 田中 | 置換方法、コンピュータプログラム、及び情報処理システム |
CN112702445A (zh) * | 2019-10-23 | 2021-04-23 | 中盈优创资讯科技有限公司 | 基于dns响应数据报文的递归日志提取方法及装置 |
CN112702445B (zh) * | 2019-10-23 | 2023-04-07 | 中盈优创资讯科技有限公司 | 基于dns响应数据报文的递归日志提取方法及装置 |
CN118400386A (zh) * | 2024-06-26 | 2024-07-26 | 杭州优云科技股份有限公司 | 日志管理方法及装置和电子设备 |
Also Published As
Publication number | Publication date |
---|---|
JP6442545B2 (ja) | 2018-12-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20220078202A1 (en) | Rule-based network-threat detection | |
US12010096B2 (en) | Dynamic firewall configuration | |
US6249813B1 (en) | Automated method of and apparatus for internet address management | |
CN114846462A (zh) | 使用图数据结构的资产搜索发现系统 | |
US10469499B2 (en) | Website filtering using bifurcated domain name system | |
WO2016209756A1 (en) | Dns snooping to create ip address-based trust database used to select deep packet inspection and storage of ip packets | |
JP6442545B2 (ja) | Dnsサーバ、dnsサーバにおけるブラックリスト生成方法、dnsサーバに用いるブラックリスト生成プログラム | |
CN106790746B (zh) | 一种分布式域名存储和解析方法及系统 | |
KR100708813B1 (ko) | 자국어 인터넷주소 시스템 | |
JP2012094071A (ja) | フィルタリング方法、フィルタリングシステム及びフィルタリングプログラム | |
CN104092751A (zh) | 一种业务访问方法和设备 | |
CN110708309A (zh) | 反爬虫系统及方法 | |
CN112968915B (zh) | Dns域名服务器攻击的处理方法、处理系统、处理装置 | |
KR20080086096A (ko) | 키워드 처리시스템, 키워드 처리방법 및 이를 실행시키기위한 프로그램을 기록한 기록매체 | |
CN113301001A (zh) | 攻击者确定方法、装置、计算设备和介质 | |
CN105245626A (zh) | 在专网中使用快捷域名实现网站寻址的方法 | |
CN113065078B (zh) | 模拟用户行为拨测web网站多级域名的统计分析方法 | |
CN109660390B (zh) | 一种基于外部询问dns服务器的信息更新方法及系统 | |
CN111314197B (zh) | 域名资源管理装置及域名资源管理方法 | |
CN115665086A (zh) | 基于网管设备的域名解析方法及其装置、电子设备 | |
Caarten | Dissecting the top-level domains in the domain name system | |
CN107306296A (zh) | 域名替代使用方法 | |
JP2009194884A (ja) | 名前解決システム、名前解決中継装置、通信装置、名前解決方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20181120 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20181126 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6442545 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |