IPレピュテーション — 使用方法とチェック結果の解釈
OpenTrojanのIPレピュテーションチェッカーを使用してIPv4/IPv6アドレスを検証し、脅威インテリジェンスの記録と照合し、適切な注意事項を踏まえてヒットを読む方法。
クイックアンサー
IPレピュテーションはアドレスを検証し、記録された脅威インテリジェンスと照合します。ヒットは調査すべきシグナルですが、共有ネットワークではレピュテーションが単独で証明になることはほとんどありません。
定義
IPレピュテーションはIPv4/IPv6アドレスを検証し、既知の脅威インテリジェンスの記録と照合します。
概要
IPレピュテーション(/tools/ip/)はIPアドレス(IPv4/IPv6)を検証し、そのアドレスに関する記録された脅威インテリジェンスと照合します。
使用方法
/tools/ip/を開きます。- IP(例:
8.8.8.8)を貼り付けます。 - レピュテーション結果とアドレスの分類を確認します。
解釈
- ヒット — IPが記録に存在します。補強にはなりますが決定的ではありません。特定のIPは共有されることが多く(NAT、ホスティング、CDN)、他のテナントがレピュテーションを汚染する可能性があります。
- クリーン/記録なし — 既知の関連性はありません。トラフィックが安全であることの証明にはなりません。
制限事項
- レピュテーションは報告された履歴を反映し、現在の挙動ではありません。以前悪用されたIPが正当化されることもあれば、クリーンなIPが悪用で新たに活動し始めることもあります。
- あなたのログでそのIPが何をしたかは分かりません。自社の外向き/内向きの記録と照合してください。
プライバシー
IPはルックアップのためにAPIに送信され、ルックアップ活動として索引付けされます。ルックアップ以外で生の入力として保存されることはありません。判定として扱うのではなく、調査に組み込んでください。
次のステップ
- ホストとそのレコードを相互確認する → DNSレコードの分析。
- 指標から調査を構築する → 侵害指標の分析。