JP5551061B2 - 情報処理装置、アドレス重複対処方法およびアドレス重複対処用プログラム - Google Patents
情報処理装置、アドレス重複対処方法およびアドレス重複対処用プログラム Download PDFInfo
- Publication number
- JP5551061B2 JP5551061B2 JP2010289164A JP2010289164A JP5551061B2 JP 5551061 B2 JP5551061 B2 JP 5551061B2 JP 2010289164 A JP2010289164 A JP 2010289164A JP 2010289164 A JP2010289164 A JP 2010289164A JP 5551061 B2 JP5551061 B2 JP 5551061B2
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- address
- detected
- duplication
- layer address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
- H04L61/103—Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5038—Address allocation for local use, e.g. in LAN or USB networks, or in a controller area network [CAN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5092—Address allocation by self-assignment, e.g. picking addresses at random and testing if they are already in use
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0866—Checking the configuration
- H04L41/0873—Checking configuration conflicts between network elements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Small-Scale Networks (AREA)
Description
レスと重複する上位層アドレスを用いる端末が検知された場合に、検知された端末の下位層アドレスが通知された可能性のあるその他の端末に対して、下位層アドレスを是正するための通知を行い、ネットワークにおいて上位層アドレスの重複が発生した場合に生じうる問題を防止することが可能となる。
トワークに復帰した際に、即座に予約されたアドレスを使用させることが出来る。
図1は、本実施形態に係る通信システム1の構成の例を示す概略図である。本実施形態に係る通信システム1は、端末10A、10B、10Xが接続されるネットワークセグメント2と、ルータを介してネットワークセグメント2と通信可能に接続されているマネージャ装置(マネージャサーバ)40および検疫サーバ30と、を備える。そして、ネットワークセグメント2には、検疫が完了していない端末による通信を遮断するためのセンサー装置20が接続されている。なお、本実施形態において、端末10A、10B、10Xは、何れもユーザによって用いられるパーソナルコンピュータや携帯情報端末等の端末であるが、後述するアドレス重複対処処理では、検知された端末を被検知端末10X、センサー装置20によって既に端末リストに登録されている端末を既知端末10A、被検知端末10Xによって被検知端末10XのMACアドレスが通知された可能性のある端末を通知対象端末10Bとして説明する。
提供されるが、マネージャ装置40や検疫サーバ30等は、必ずしも遠隔地に接続されたものである必要はない。例えば、マネージャ装置40や検疫サーバ30等は、各端末やセンサー装置20が存在するローカルネットワーク上に接続されていてもよい。
ットを受信することで被検知端末10Xの接続を検知してもよいし、NIC15をプロミスキャスモードで動作させることで、ブロードキャストパケットでもセンサー装置20宛のパケットでもないパケットについても取得し、被検知端末10Xの接続を検知することとしてもよい。
次に、本実施形態に係るセンサー装置20によって実行される処理の流れを、フローチャートを用いて説明する。
0XのIPアドレスと、センサー装置20のIPアドレスとの重複が検出された場合、処理はステップS102へ進む。
する。
次に、図8Aから図10Cに示すシーケンス図を用いて、図7を用いて説明したアドレス重複対処処理によって実現される、IPアドレスの重複が発生した場合に生じうる問題の防止に係る通信の詳細な流れを説明する。なお、図中では、IPアドレスは、10進数で示した場合の下位2桁(本実施形態では、「192.168.0.##」の##部分)で示され、MACアドレスは、16進数で示した場合の下位2桁で示されている。但し、被検知端末10XのMACアドレスのみ、「xx」と示す。
erIPに設定された内容、即ち通知対象端末10BのIPアドレスに対応するMACアドレスとしてセンサー装置20のMACアドレスをARPテーブルに登録し、センサー装置20に対してARPリプライを送信する。
RPリクエストを送信することで、既知端末10AのMACアドレスを通知する(図7のステップS104を参照)。
端末情報が蓄積されており、システム管理者は、管理用の端末からマネージャ装置40に接続して、端末リストを閲覧することが出来る。
なっているが、電源がONとなった場合に、通知対象端末10Bと既知端末10Aとの間の通信障害が生じうる。また、悪意をもってネットワークセグメント2に参加した可能性のある被検知端末10Xに対して、通知対象端末10Bが通信を行ってしまうこととなる。
ットワークセグメント2における通信が再開された場合(図10Cの「端末10Aが電源ON」を参照)の通信の流れを説明する。本シーケンス図に示された処理において、電源が投入されて起動した既知端末10Aは、通知対象端末10Bに対してパケットを送信しようとしている。なお、既知端末10Aが送信しようとするパケットは、図に示した例ではPINGであるが、既知端末10Aから通知対象端末10BへのIP通信であればよく、パケットの種類はPINGに限定されない。
態で、既知端末10Aは、端末10Aのための予約IPアドレスを用いようとした被検知端末10Xの存在にも拘らず、予約IPアドレスを正常に使用して、ネットワークセグメント2における他の端末と通信を行うことが出来る。
10A、10B、10X 端末
20 センサー装置(情報処理装置)
21 端末検知部
22 重複検出部
23 通知部
24 通信誘導部
40 マネージャ装置(マネージャサーバ)
Claims (10)
- 情報処理装置であって、
ネットワークに接続された端末を検知する端末検知手段と、
前記端末検知手段によって検知された被検知端末が用いる上位層アドレスと、予約された上位層アドレスとを比較することで、上位層アドレスの重複を検出する重複検出手段と、
前記重複検出手段によって上位層アドレスの重複が検出された場合に、前記被検知端末によって該被検知端末の下位層アドレスが通知された可能性のある通知対象端末に対して、該情報処理装置の下位層アドレス、前記ネットワークに接続された所定の端末の下位層アドレスまたは前記ネットワークにおいて用いられていない下位層アドレスを通知する通知手段と、
を備える情報処理装置。 - 前記重複検出手段は、前記被検知端末が用いる上位層アドレスと、該情報処理装置の上位層アドレスとの重複を更に検出し、
前記通知手段は、前記重複検出手段によって、前記被検知端末が用いる上位層アドレスと、該情報処理装置の上位層アドレスとの重複が検出された場合に、前記通知対象端末に対して、該情報処理装置の下位層アドレスを通知する、
請求項1に記載の情報処理装置。 - 前記重複検出手段は、前記被検知端末が用いる上位層アドレスと、前記ネットワークに接続された既知端末の上位層アドレスとの重複を更に検出し、
前記通知手段は、前記重複検出手段によって、前記被検知端末が用いる上位層アドレスと、前記既知端末の上位層アドレスとの重複が検出された場合に、前記通知対象端末に対して、該既知端末の下位層アドレスを通知する、
請求項1に記載の情報処理装置。 - 前記重複検出手段によってアドレスの重複が検出された場合に、前記被検知端末に対して、前記ネットワーク上の端末の下位層アドレスとして、該情報処理装置の下位層アドレス、前記ネットワークに接続された所定の端末の下位層アドレスまたは前記ネットワークにおいて用いられていない下位層アドレスを通知することで、該被検知端末からの通信を
誘導する、通信誘導手段を更に備える、
請求項1から3の何れか一項に記載の情報処理装置。 - コンピュータが、
ネットワークに接続された端末を検知する端末検知ステップと、
前記端末検知ステップにおいて検知された被検知端末が用いる上位層アドレスと、予約された上位層アドレスとを比較することで、上位層アドレスの重複を検出する重複検出ステップと、
前記重複検出ステップにおいて上位層アドレスの重複が検出された場合に、前記被検知端末によって該被検知端末の下位層アドレスが通知された可能性のある通知対象端末に対して、該コンピュータの下位層アドレス、前記ネットワークに接続された所定の端末の下位層アドレスまたは前記ネットワークにおいて用いられていない下位層アドレスを通知する通知ステップと、
を実行するアドレス重複対処方法。 - 前記重複検出ステップでは、前記被検知端末が用いる上位層アドレスと、該コンピュータの上位層アドレスとの重複が更に検出され、
前記通知ステップでは、前記重複検出ステップにおいて、前記被検知端末が用いる上位層アドレスと、該コンピュータの上位層アドレスとの重複が検出された場合に、前記通知対象端末に対して、該コンピュータの下位層アドレスが通知される、
請求項5に記載のアドレス重複対処方法。 - 前記重複検出ステップでは、前記被検知端末が用いる上位層アドレスと、前記ネットワークに接続された既知端末の上位層アドレスとの重複が更に検出され、
前記通知ステップでは、前記重複検出ステップにおいて、前記被検知端末が用いる上位層アドレスと、前記既知端末の上位層アドレスとの重複が検出された場合に、前記通知対象端末に対して、該既知端末の下位層アドレスが通知される、
請求項5に記載のアドレス重複対処方法。 - コンピュータに、
ネットワークに接続された端末を検知する端末検知ステップと、
前記端末検知ステップにおいて検知された被検知端末が用いる上位層アドレスと、予約された上位層アドレスとを比較することで、上位層アドレスの重複を検出する重複検出ステップと、
前記重複検出ステップにおいて上位層アドレスの重複が検出された場合に、前記被検知端末によって該被検知端末の下位層アドレスが通知された可能性のある通知対象端末に対して、該コンピュータの下位層アドレス、前記ネットワークに接続された所定の端末の下位層アドレスまたは前記ネットワークにおいて用いられていない下位層アドレスを通知する通知ステップと、
を実行させるためのアドレス重複対処用プログラム。 - 前記重複検出ステップでは、前記被検知端末が用いる上位層アドレスと、該コンピュータの上位層アドレスとの重複が更に検出され、
前記通知ステップでは、前記重複検出ステップにおいて、前記被検知端末が用いる上位層アドレスと、該コンピュータの上位層アドレスとの重複が検出された場合に、前記通知対象端末に対して、該コンピュータの下位層アドレスが通知される、
請求項8に記載のアドレス重複対処用プログラム。 - 前記重複検出ステップでは、前記被検知端末が用いる上位層アドレスと、前記ネットワークに接続された既知端末の上位層アドレスとの重複が更に検出され、
前記通知ステップでは、前記重複検出ステップにおいて、前記被検知端末が用いる上位層アドレスと、前記既知端末の上位層アドレスとの重複が検出された場合に、前記通知対象端末に対して、該既知端末の下位層アドレスが通知される、
請求項8に記載のアドレス重複対処用プログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010289164A JP5551061B2 (ja) | 2010-12-27 | 2010-12-27 | 情報処理装置、アドレス重複対処方法およびアドレス重複対処用プログラム |
US13/311,121 US8935387B2 (en) | 2010-12-27 | 2011-12-05 | Information processing device, address duplication handling method, and computer-readable non-transitory recording medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010289164A JP5551061B2 (ja) | 2010-12-27 | 2010-12-27 | 情報処理装置、アドレス重複対処方法およびアドレス重複対処用プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012138727A JP2012138727A (ja) | 2012-07-19 |
JP5551061B2 true JP5551061B2 (ja) | 2014-07-16 |
Family
ID=46318407
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010289164A Active JP5551061B2 (ja) | 2010-12-27 | 2010-12-27 | 情報処理装置、アドレス重複対処方法およびアドレス重複対処用プログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US8935387B2 (ja) |
JP (1) | JP5551061B2 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5458752B2 (ja) * | 2009-09-04 | 2014-04-02 | 富士通株式会社 | 監視装置、監視方法 |
WO2020036110A1 (ja) * | 2018-08-15 | 2020-02-20 | ソニー株式会社 | ネットワーク監視システム、ネットワーク監視方法、及びプログラム |
JP2020102808A (ja) * | 2018-12-25 | 2020-07-02 | アズビル株式会社 | 重複アドレス検出装置、重複アドレス検出方法、および重複アドレス検出システム、ならびに中央監視装置 |
CN111698338B (zh) * | 2019-03-15 | 2021-10-01 | 华为技术有限公司 | 一种数据传输的方法和计算机系统 |
Family Cites Families (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3499621B2 (ja) * | 1994-12-27 | 2004-02-23 | 株式会社東芝 | アドレス管理装置およびアドレス管理方法 |
KR100225519B1 (ko) * | 1996-12-10 | 1999-10-15 | 유기범 | 프로세서간 통신 경로 이중화 장치 |
JP3534305B2 (ja) | 2000-02-29 | 2004-06-07 | 日本電気株式会社 | アドレス解決プロトコルを用いたipアドレス重複検出方法 |
JP2002369255A (ja) * | 2001-06-08 | 2002-12-20 | Sony Corp | 無線通信方法、無線通信システム、並びに無線伝送装置 |
DE10131561A1 (de) * | 2001-06-29 | 2003-01-16 | Nokia Corp | Verfahren zur Übertragung von Anwendungspaketdaten |
JP3728276B2 (ja) * | 2002-06-04 | 2005-12-21 | キヤノン株式会社 | プリント装置及びその制御方法、並びに、プリントシステム |
WO2005022850A1 (ja) * | 2003-09-01 | 2005-03-10 | Nippon Telegraph And Telephone Corporation | パケット通信方法 |
CN100478936C (zh) * | 2004-07-09 | 2009-04-15 | 株式会社知识潮 | 不正当连接检测系统及不正当连接检测方法 |
US20070143841A1 (en) * | 2004-10-21 | 2007-06-21 | Nippon Telegraph And Telephone Corp. | Defense device, defense method, defense program, and network-attack defense system |
JP2006262019A (ja) * | 2005-03-16 | 2006-09-28 | Fujitsu Ltd | ネットワーク検疫プログラム、該プログラムを記録した記録媒体、ネットワーク検疫方法、およびネットワーク検疫装置 |
JP4595619B2 (ja) * | 2005-03-28 | 2010-12-08 | パナソニック株式会社 | 移動ルータ、ホームエージェント、および端末位置管理方法 |
KR100528171B1 (ko) | 2005-04-06 | 2005-11-15 | 스콥정보통신 주식회사 | 네트워크 상에서 특정 아이피 주소 또는 특정 장비를보호/차단하기 위한 아이피 관리 방법 및 장치 |
US8787346B2 (en) * | 2006-08-04 | 2014-07-22 | Panasonic Corporation | Wireless communication apparatus and wireless communication method |
JP4895793B2 (ja) * | 2006-12-19 | 2012-03-14 | 株式会社日立製作所 | ネットワーク監視装置及びネットワーク監視方法 |
KR101532789B1 (ko) * | 2008-01-04 | 2015-07-09 | 엘지전자 주식회사 | 재전송 데이터를 처리하는 harq 동작 방법 |
JP5228612B2 (ja) * | 2008-05-14 | 2013-07-03 | 富士通株式会社 | 給電仲介装置、給電システム、給電仲介方法および給電方法 |
JP4384236B2 (ja) * | 2008-05-19 | 2009-12-16 | 株式会社日立製作所 | ネットワーク監視装置,ネットワーク監視方法,ネットワーク監視用プログラム及びネットワーク監視用プログラムが格納された記録媒体 |
JP5163984B2 (ja) * | 2008-11-11 | 2013-03-13 | 住友電工システムソリューション株式会社 | 検疫制御装置、検疫制御コンピュータプログラム、通信妨害方法、端末装置、エージェントコンピュータプログラム、コンピュータプログラム、及び誤学習処理方法 |
JP4672780B2 (ja) * | 2009-03-18 | 2011-04-20 | 株式会社東芝 | ネットワーク監視装置及びネットワーク監視方法 |
CA2767997C (en) * | 2009-07-13 | 2016-01-26 | Lg Electronics Inc. | Method and apparatus for configuring a transmission mode for a backhaul link transmission |
-
2010
- 2010-12-27 JP JP2010289164A patent/JP5551061B2/ja active Active
-
2011
- 2011-12-05 US US13/311,121 patent/US8935387B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US8935387B2 (en) | 2015-01-13 |
US20120166629A1 (en) | 2012-06-28 |
JP2012138727A (ja) | 2012-07-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11082436B1 (en) | System and method for offloading packet processing and static analysis operations | |
US11165869B2 (en) | Method and apparatus for dynamic destination address control in a computer network | |
US8369346B2 (en) | Method and system for restricting a node from communicating with other nodes in a broadcast domain of an IP (internet protocol) network | |
US9407650B2 (en) | Unauthorised/malicious redirection | |
US9444821B2 (en) | Management server, communication cutoff device and information processing system | |
US20180034841A1 (en) | Identification of Infected Devices in Broadband Environments | |
US20190058731A1 (en) | User-side detection and containment of arp spoofing attacks | |
CN110519265B (zh) | 一种防御攻击的方法及装置 | |
US20210112093A1 (en) | Measuring address resolution protocol spoofing success | |
JP5551061B2 (ja) | 情報処理装置、アドレス重複対処方法およびアドレス重複対処用プログラム | |
JP6476530B2 (ja) | 情報処理装置、方法およびプログラム | |
JP4677501B2 (ja) | 中継装置および中継方法 | |
WO2004051946A1 (ja) | 送信元アドレス偽装パケット検出装置、送信元アドレス偽装パケット検出方法、送信元アドレス偽装パケット検出プログラム | |
JP2007264990A (ja) | 不正通信の自動通知装置、不正通信の自動通知プログラム | |
JP5420465B2 (ja) | 通信監視装置、方法およびプログラム | |
JP2018142927A (ja) | マルウェア不正通信対処システム及び方法 | |
JP6897254B2 (ja) | 通信システム、通信プログラム、およびコンピュータ読取可能な記録媒体 | |
KR102571147B1 (ko) | 스마트워크 환경을 위한 보안 장치 및 그를 수행하도록 컴퓨터 판독 가능한 기록 매체에 저장된 프로그램 | |
US10887399B2 (en) | System, method, and computer program product for managing a connection between a device and a network | |
EP2249548B1 (en) | A route reflector for a communication system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130618 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140115 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140128 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140328 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140422 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140521 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5551061 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |