JPWO2016140037A1 - 通信先対応関係収集装置、通信先対応関係収集方法及び通信先対応関係収集プログラム - Google Patents
通信先対応関係収集装置、通信先対応関係収集方法及び通信先対応関係収集プログラム Download PDFInfo
- Publication number
- JPWO2016140037A1 JPWO2016140037A1 JP2017503393A JP2017503393A JPWO2016140037A1 JP WO2016140037 A1 JPWO2016140037 A1 JP WO2016140037A1 JP 2017503393 A JP2017503393 A JP 2017503393A JP 2017503393 A JP2017503393 A JP 2017503393A JP WO2016140037 A1 JPWO2016140037 A1 JP WO2016140037A1
- Authority
- JP
- Japan
- Prior art keywords
- communication destination
- dns
- dns query
- target communication
- address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/45—Network directories; Name-to-address mapping
- H04L61/4505—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
- H04L61/4511—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/145—Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computing Systems (AREA)
- Health & Medical Sciences (AREA)
- Virology (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
まず、図1を用いて、通信先対応関係収集装置の構成について説明する。図1は、実施形態1に係る通信先対応関係収集装置の構成の一例を示す図である。図1に示すように、通信先対応関係収集装置100は、通信先指定部101と、DNSクエリ送信制御部102と、対応関係履歴情報構築部103と、DNSサーバ通信監視部150と、を有する。なお、DNSサーバ通信監視部150は必須の構成ではなく、必ずしも通信先対応関係収集装置100に備えられる必要はない。
図10を用いて、通信先対応関係収集装置100の処理について説明する。図10は、実施形態1に係る通信先対応関係収集装置の処理の一例を示す図である。
通信先指定部101は、IPアドレスに対応する通信先であって、該IPアドレスを収集する対象となる対象通信先を指定する。DNSクエリ送信制御部102は、所定の周期以下の周期で、対象通信先にDNSクエリを送信するようにDNSクライアントを制御し、DNSクエリに対する応答から対象通信先に対応するIPアドレスを収集する。対応関係履歴情報構築部103は、DNSクエリ送信制御部102で収集した対象通信先に対応するIPアドレス及びDNSクエリに対する応答が行われた時刻から履歴情報を構築する。これにより、対象通信先に対応するIPアドレスが変化した場合であっても、通信先とIPアドレスとの対応関係の時間経過に伴う変化を反映した履歴情報を構築することができる。
また、図示した各装置の各構成要素は機能概念的なものであり、必ずしも物理的に図示の如く構成されていることを要しない。すなわち、各装置の分散・統合の具体的形態は図示のものに限られず、その全部又は一部を、各種の負荷や使用状況等に応じて、任意の単位で機能的又は物理的に分散・統合して構成することができる。さらに、各装置にて行なわれる各処理機能は、その全部又は任意の一部が、CPU(Central Processing Unit)及び当該CPUにて解析実行されるプログラムにて実現され、あるいは、ワイヤードロジックによるハードウェアとして実現され得る。
また、上記実施形態において説明した通信先対応関係収集装置が実行する処理について、コンピュータが実行可能な言語で記述したプログラムを作成することもできる。この場合、コンピュータがプログラムを実行することにより、上記実施形態と同様の効果を得ることができる。さらに、かかるプログラムをコンピュータが読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータに読み込ませて実行することにより上記実施形態と同様の処理を実現してもよい。以下に、図1に示した通信先対応関係収集装置と同様の機能を実現するプログラムを実行するコンピュータの一例を説明する。
101 通信先指定部
102 DNSクエリ送信制御部
103 対応関係履歴情報構築部
150 DNSサーバ通信監視部
Claims (8)
- IPアドレスに対応する通信先であって、該IPアドレスを収集する対象となる対象通信先を指定する通信先指定部と、
所定の周期で前記対象通信先にDNSクエリを送信するようにDNSクライアントを制御し、前記DNSクエリに対する応答から前記対象通信先に対応するIPアドレスを収集するDNSクエリ送信制御部と、
前記DNSクエリ送信制御部で収集した前記対象通信先に対応するIPアドレス及び前記DNSクエリに対する応答が行われた日時または時刻のうちの少なくとも一方から履歴情報を構築する対応関係履歴情報構築部と、
を有することを特徴とする通信先対応関係収集装置。 - 前記通信先指定部は、前記対象通信先のサブドメイン及び前記対象通信先をサブドメインとして持つ通信先及び前記対象通信先のコンテンツ内に含まれるリンク先を対象通信先に含めることを特徴とする請求項1に記載の通信先対応関係収集装置。
- 前記DNSクエリ送信制御部は、前記対象通信先に対応するIPアドレスが変化する周期を調査し、該周期以下となるように前記IPアドレスを収集する周期を設定することを特徴とする請求項1に記載の通信先対応関係収集装置。
- DNSサーバを監視し、前記対象通信先に対応する前記IPアドレスを収集するDNSサーバ通信監視部をさらに有し、
前記対応関係履歴情報構築部は、前記DNSサーバ通信監視部で収集した前記対象通信先に対応するIPアドレス及び前記DNSクエリに対する応答が行われた日時または時刻のうちの少なくとも一方から前記履歴情報を構築することを特徴とする請求項1に記載の通信先対応関係収集装置。 - 前記DNSクエリ送信制御部は、前記対象通信先が、送信元IPアドレスによって異なる応答を行う運用形態を採用している場合は、複数のDNSクライアントからDNSリクエストを送信し、それぞれの前記DNSリクエストに対する応答から前記対象通信先に対応するIPアドレスを収集することを特徴とする請求項1に記載の通信先対応関係収集装置。
- 前記対象通信先には、ドメイン名、ホスト名、FQDNのうち少なくとも一つが含まれることを特徴とする請求項1に記載の通信先対応関係収集装置。
- IPアドレスに対応する通信先であって、該IPアドレスを収集する対象となる対象通信先を指定する通信先指定工程と、
所定の周期で前記対象通信先にDNSクエリを送信するようにDNSクライアントを制御し、前記DNSクエリに対する応答から前記対象通信先に対応するIPアドレスを収集するDNSクエリ送信制御工程と、
前記DNSクエリ送信制御工程で収集した前記対象通信先に対応するIPアドレス及び前記DNSクエリに対する応答が行われた日時または時刻のうちの少なくとも一方から履歴情報を構築する対応関係履歴情報構築工程と、
を含んだことを特徴とする通信先対応関係収集方法。 - コンピュータに、
IPアドレスに対応する通信先であって、該IPアドレスを収集する対象となる対象通信先を指定する通信先指定ステップと、
所定の周期で前記対象通信先にDNSクエリを送信するようにDNSクライアントを制御し、前記DNSクエリに対する応答から前記対象通信先に対応するIPアドレスを収集するDNSクエリ送信制御ステップと、
前記DNSクエリ送信制御ステップで収集した前記対象通信先に対応するIPアドレス及び前記DNSクエリに対する応答が行われた日時または時刻のうちの少なくとも一方から履歴情報を構築する対応関係履歴情報構築ステップと、
を実行させることを特徴とする通信先対応関係収集プログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015043941 | 2015-03-05 | ||
JP2015043941 | 2015-03-05 | ||
PCT/JP2016/054101 WO2016140037A1 (ja) | 2015-03-05 | 2016-02-12 | 通信先対応関係収集装置、通信先対応関係収集方法及び通信先対応関係収集プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2016140037A1 true JPWO2016140037A1 (ja) | 2017-07-27 |
JP6315640B2 JP6315640B2 (ja) | 2018-04-25 |
Family
ID=56849385
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017503393A Active JP6315640B2 (ja) | 2015-03-05 | 2016-02-12 | 通信先対応関係収集装置、通信先対応関係収集方法及び通信先対応関係収集プログラム |
Country Status (4)
Country | Link |
---|---|
US (1) | US10917380B2 (ja) |
EP (1) | EP3249861B1 (ja) |
JP (1) | JP6315640B2 (ja) |
WO (1) | WO2016140037A1 (ja) |
Families Citing this family (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8560604B2 (en) | 2009-10-08 | 2013-10-15 | Hola Networks Ltd. | System and method for providing faster and more efficient data communication |
US9241044B2 (en) | 2013-08-28 | 2016-01-19 | Hola Networks, Ltd. | System and method for improving internet communication by using intermediate nodes |
MA41502A (fr) | 2015-02-14 | 2017-12-19 | Valimail Inc | Validation centralisée d'expéditeurs d'email par ciblage de noms ehlo et d'adresses ip |
US11057446B2 (en) | 2015-05-14 | 2021-07-06 | Bright Data Ltd. | System and method for streaming content from multiple servers |
US10148512B2 (en) * | 2016-08-12 | 2018-12-04 | T-Mobile Usa, Inc. | Mobile video optimization |
US11190374B2 (en) | 2017-08-28 | 2021-11-30 | Bright Data Ltd. | System and method for improving content fetching by selecting tunnel devices |
EP3767494B1 (en) | 2017-08-28 | 2023-02-15 | Bright Data Ltd. | Method for improving content fetching by selecting tunnel devices |
CN109218464B (zh) * | 2018-09-21 | 2021-11-26 | 漳州科华技术有限责任公司 | 模块并联的地址冲突上报方法、系统、设备及存储介质 |
JP7115221B2 (ja) * | 2018-10-31 | 2022-08-09 | 富士通株式会社 | サイバー攻撃評価プログラム、サイバー攻撃評価方法および情報処理装置 |
JP7120049B2 (ja) * | 2019-01-25 | 2022-08-17 | 富士通株式会社 | サイバー攻撃評価プログラム、サイバー攻撃評価方法および情報処理装置 |
EP4075304B1 (en) | 2019-02-25 | 2023-06-28 | Bright Data Ltd. | System and method for url fetching retry mechanism |
US11411922B2 (en) | 2019-04-02 | 2022-08-09 | Bright Data Ltd. | System and method for managing non-direct URL fetching service |
JP7297249B2 (ja) * | 2019-08-07 | 2023-06-26 | 株式会社日立製作所 | 計算機システム及び情報の共有方法 |
US11582247B1 (en) | 2022-04-19 | 2023-02-14 | Palo Alto Networks, Inc. | Method and system for providing DNS security using process information |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004274652A (ja) * | 2003-03-12 | 2004-09-30 | Hitachi Ltd | Ip網用の移動端末およびパケット通信方法 |
JP2010161499A (ja) * | 2009-01-06 | 2010-07-22 | Fujitsu Ltd | パケット送信システム、送信端末、受信端末、送信プログラム、受信プログラム |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6353825B1 (en) * | 1999-07-30 | 2002-03-05 | Verizon Laboratories Inc. | Method and device for classification using iterative information retrieval techniques |
KR100842589B1 (ko) * | 2004-01-29 | 2008-07-01 | 삼성전자주식회사 | 고속 데이터 전송을 위한 이동통신 시스템에서 이동단말에 대한 푸시 서비스 제공 방법과 이를 위한 푸시서버 장치 |
WO2006075323A2 (en) * | 2005-01-13 | 2006-07-20 | Flash Networks Ltd | Method and system for optimizing dns queries. |
CN101681331B (zh) * | 2006-09-06 | 2012-08-29 | 阿卡麦科技公司 | 混合型内容分发网络(cdn)和对等(p2p)网络 |
US8539577B1 (en) * | 2008-06-20 | 2013-09-17 | Verisign, Inc. | System and method for fast flux detection |
EP2426870A1 (en) * | 2009-05-01 | 2012-03-07 | Panasonic Corporation | Communication bandwidth control device and communication bandwidth control method |
US8935428B2 (en) * | 2009-06-24 | 2015-01-13 | Broadcom Corporation | Fault tolerance approaches for DNS server failures |
US8347394B1 (en) * | 2009-07-15 | 2013-01-01 | Trend Micro, Inc. | Detection of downloaded malware using DNS information |
US8689280B2 (en) * | 2011-09-09 | 2014-04-01 | Microsoft Corporation | DNS-based content routing |
US9215123B1 (en) * | 2013-03-15 | 2015-12-15 | Nominum, Inc. | DNS requests analysis |
-
2016
- 2016-02-12 WO PCT/JP2016/054101 patent/WO2016140037A1/ja active Application Filing
- 2016-02-12 EP EP16758731.0A patent/EP3249861B1/en active Active
- 2016-02-12 JP JP2017503393A patent/JP6315640B2/ja active Active
- 2016-02-12 US US15/551,140 patent/US10917380B2/en active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004274652A (ja) * | 2003-03-12 | 2004-09-30 | Hitachi Ltd | Ip網用の移動端末およびパケット通信方法 |
JP2010161499A (ja) * | 2009-01-06 | 2010-07-22 | Fujitsu Ltd | パケット送信システム、送信端末、受信端末、送信プログラム、受信プログラム |
Also Published As
Publication number | Publication date |
---|---|
US20180034766A1 (en) | 2018-02-01 |
EP3249861B1 (en) | 2018-12-19 |
JP6315640B2 (ja) | 2018-04-25 |
EP3249861A1 (en) | 2017-11-29 |
EP3249861A4 (en) | 2018-02-28 |
WO2016140037A1 (ja) | 2016-09-09 |
US10917380B2 (en) | 2021-02-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6315640B2 (ja) | 通信先対応関係収集装置、通信先対応関係収集方法及び通信先対応関係収集プログラム | |
US11323469B2 (en) | Entity group behavior profiling | |
US11888897B2 (en) | Implementing decoys in a network environment | |
US9942270B2 (en) | Database deception in directory services | |
US10469514B2 (en) | Collaborative and adaptive threat intelligence for computer security | |
US9356950B2 (en) | Evaluating URLS for malicious content | |
US10476891B2 (en) | Monitoring access of network darkspace | |
US9860265B2 (en) | System and method for identifying exploitable weak points in a network | |
EP2715522B1 (en) | Using dns communications to filter domain names | |
US8561187B1 (en) | System and method for prosecuting dangerous IP addresses on the internet | |
EP3297248B1 (en) | System and method for generating rules for attack detection feedback system | |
US20150326588A1 (en) | System and method for directing malicous activity to a monitoring system | |
US20150326587A1 (en) | Distributed system for bot detection | |
US10645061B2 (en) | Methods and systems for identification of a domain of a command and control server of a botnet | |
WO2018163464A1 (ja) | 攻撃対策決定装置、攻撃対策決定方法及び攻撃対策決定プログラム | |
JP5813810B2 (ja) | ブラックリスト拡充装置、ブラックリスト拡充方法およびブラックリスト拡充プログラム | |
WO2016081561A1 (en) | System and method for directing malicious activity to a monitoring system | |
Jin et al. | Design of detecting botnet communication by monitoring direct outbound DNS queries | |
US20230370492A1 (en) | Identify and block domains used for nxns-based ddos attack | |
Chowdhury et al. | eyedns: Monitoring a university campus network | |
一瀨光 | A study on detection and blocking of DNS-based botnet communication | |
Li et al. | Security Analysis of DNS Open Resolvers by Continuous and Ambulatory Detection |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170407 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180109 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180206 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180320 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180322 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6315640 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |