2015年08月24日 08時00分 UPDATE
特集/連載

DNSデータの分析で何が見えるのか?あなたのDNSデータが教えてくれる3つの知見

従来、DNSサーバが生成する膨大なデータは活用されてこなかった。しかし、ビッグデータの手法を応用することで利用の道が開け、ネットワークの状態を知る手掛かりとなる可能性が見えてきた。

[Computer Weekly]
Computer Weekly

 あなたがネットワーク管理者ならば、ドメインネームシステム(DNS)のことはよく知っているだろう。DNSといわれてもピンと来ないという人のために説明すると、インターネット上で電話帳のような役割を果たすもので、DNSにはコンピュータ名とそのIPアドレスが格納される。

Computer Weekly日本語版 8月19日号無料ダウンロード

17451.gif

本記事は、プレミアムコンテンツ「Computer Weekly日本語版 8月19日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。

なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。

ボタンボタン

 誰かがWebサイトを閲覧したりメールを送信したりするたびに、DNSへのクエリが生成される。DNSは、(クエリの中で指定されている)ドメイン名を対応するIPアドレスに変換して、宛先として適切なコンピュータを特定する。

 ネットワーク管理者はこのDNSデータを利用して、ネットワークで発生している事態を読み解くことができる。ただし、このデータは膨大だ。日常の管理作業にDNSデータを読む作業も組み込むとなると、作業量は激増するだろう。特に、ネットワーク管理者はDNS以外のログファイルやセキュリティデータも全てチェックするべきだと考えている場合はなおさらだ。

 大規模なネットワークでは、複数台のDNSサーバを展開していることも珍しくない。この場合、DNSデータを読み解くのはかなり難しくなる。データを読みやすくするツールはあるものの、膨大なデータポイントから有意のシグナルや知見を見つけ出して解読するのは容易なことではない。まして、DNSデータをリアルタイムで深く掘り下げて分析する作業を支援するツールは、これまではほとんど存在しなかった。

 しかし今は、ビッグデータで洗練された技法を応用して、Tバイト単位のDNSデータをリアルタイムで分析するツールを作ることができる。その結果、DNSからインテリジェンスと知見に満ちた新世界が開かれる可能性が見えてきた。

 筆者の勤務先である英Nominetは、英国を表すドメイン名“.uk”を管理しているインターネットインフラサービス企業で、このDNSデータ解読ツールを開発しテストしてきた。そしてここ数カ月の作業の中で、興味深い事実を3つ発見した。

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news012.jpg

若者の夏休み離れ? 大学生の3割が「夏休みは楽しみではない」――Dpick調べ
Dpickが大学生を対象に「夏休みに関する意識調査」を実施しました。

news128.jpg

就職人気企業の採用担当者が重視するのは「クリエイティビティー」と「デジタルリテラシー」――アドビ調査
アドビ システムズ(以下、アドビ)は、日本に所在する企業の人事担当者を対象とした「新...

news064.jpg

「コードアワード2018」大賞はPerfume出演5G実証実験
D2Cは、デジタルマーケティングの広告賞「コードアワード2018」の最終審査を行い、ファイ...