8.Entropy Study on A and PTR Resource Records-Based DNS Query Traffic [セッション3: セキュリティ(1)]

8.Entropy Study on A and PTR Resource Records-Based DNS Query Traffic
デニスアルトゥロルデニャロマニャ・久保田慎一郎・杉谷賢一・○武藏泰雄(熊本大)

・ふはー、英語です、聞くので精一杯かも
・と思ったら、発表は日本人の先生だった

・DNSを攻撃検知のセンサーとして使う
・DNS reverse name resolution query request

・DNS Resolverをログエージェントとして使うと便利

・OP25B、最近は回避するSpam Botも居る
・Bindにログのオプションをつけて、クエリーを取る

・DNS Query Packets Traffic and Motivation

・結局、資料は英語だったので、聞くので精一杯、、、