情報処理安全確保支援士への道

資格取得まで日々覚えたことを記録します

ダークネットとは

darknet

インターネット上で到達可能だが、使用されていないIPアドレス群

マルウェアの活動傾向などを把握するために利用される。

特定のホストに割り当てられていない未使用のIPアドレス宛にパケットが送信されることは稀なはずだが、ダークネットを観測すると相当数のパケットが未使用のIPアドレス宛に送信されている。
ダークネットのトラフィックを分析することで、インターネット上で行われている不正活動を把握することが可能。基本的にダークネットに到達するパケットは不正なものであるため、観測された全てのパケットを不正なものとみなして分析できる点がダークネット観測の利点。

ダークウェブとは違う。

にほんブログ村 IT技術ブログへ