ダークネット観測とは?
ダークネット観測とは、実際には使われていないIPアドレス空間へ届くパケットを観測し、スキャンやマルウェアの活動、攻撃の兆候を把握する手法。本来そこへ通信が来るはずがないため、届くもの自体が異常の証拠になる。
だーくねっとかんそく
ダークネット観測の意味
実際には使われていないIPアドレス空間へ届くパケットを観測し、スキャンやマルウェアの活動、攻撃の兆候を把握する手法。本来そこへ通信が来るはずがないため、届くもの自体が異常の証拠になる。
ダークネット観測の具体例
特定ポートへのSYNパケットの急増は、その脆弱性を狙ったスキャンの流行を示す。
ダークネット観測は試験でどう引っ掛けられる?
大量のSYN/ACKパケットが観測される場合、それらは「送信元IPを詐称されたSYNを受け取ったサーバの応答」であり、詐称された送信元(=観測対象アドレス)が反射型DoSの標的にされている痕跡と読む。
ダークネット観測と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。