はじめに こちらの最近話題になった記事に対して、どうしても「単なるIP攻撃では?」という疑念が湧いてしまい、自分で検証するかと思って調査を進めていると、既にかなり詳細の調査を行っている論文を見つけることができましたのでご紹介です。 背景 インターネット上では常時、 masscan zmap Shodan系スキャン ASN sweep IPv4全域スキャン などが大量に行われています。 そのため、 「公開直後にアクセスが来た」 という事実だけでは、 CT Log監視 IPv4全域スキャン ASN sweep ランダムヒット などを区別できません。 特に、 「CT Log が原因」 と説明されるケースでも、 Hostヘッダー SNI IPv4スキャンとの差別化 などが十分に整理されていないケースが多く、個人的には以前から少し懐疑的でした。 そこで、過去の研究論文や文献を調査してみたところ、US

