[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/wildcard-dns-abuse/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/wildcard-dns-abuse/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/ "DNS")  
  [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/)

# ご利用は建設的に: ワイルドカードDNS不正使用の検出

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Rebekah Houser](https://unit42.paloaltonetworks.com/ja/author/rebekah-houser/)
  * [Daiping Liu](https://unit42.paloaltonetworks.com/ja/author/daiping-liu/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2021年12月1日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [DNS](https://unit42.paloaltonetworks.com/ja/tag/dns-ja/)
  * [Malicious Domains](https://unit42.paloaltonetworks.com/ja/tag/malicious-domains-ja/)
  * [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/)
  * [Scam](https://unit42.paloaltonetworks.com/ja/tag/scam-ja/)
  * [Wildcard DNS](https://unit42.paloaltonetworks.com/ja/tag/wildcard-dns-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/wildcard-dns-abuse/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/wildcard-dns-abuse/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=ご利用は建設的に:%20ワイルドカードDNS不正使用の検出&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fwildcard-dns-abuse%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fwildcard-dns-abuse%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fwildcard-dns-abuse%2F&title=ご利用は建設的に:%20ワイルドカードDNS不正使用の検出 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fwildcard-dns-abuse%2F&text=ご利用は建設的に:%20ワイルドカードDNS不正使用の検出 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fwildcard-dns-abuse%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=ご利用は建設的に:%20ワイルドカードDNS不正使用の検出%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fwildcard-dns-abuse%2F "Share in Mastodon")

## **概要**

「ドメインネームシステム(DNS)」は、名前とアドレスをマッピングすることで、コンピュータ同士が通信できるようにする仕組みです。DNSが指す内容は、主に*特定の* 名前(たとえばpaloaltonetworks.com)を、なんらかのデータにマッピングしているレコード上にあります。たとえばIPアドレス(34.107.151\[.\]202)がマッピングされるデータの一例です。そして「ワイルドカードDNSレコード」は、その名前からも分かるようにこうしたパターンの例外で、これがあることで*複数の*ドメイン名を同一のデータにマッピングすることができるようになります。

ワイルドカードレコードは、建設的な用途でオペレーションに使えばDNSの管理を容易にしてくれます。たとえば存在しないサブドメインにアクセスしようとしたユーザーを、Webサイトの所有者が適切なWebページに誘導する場合などです。ところがこのワイルドカードレコードの柔軟性は、攻撃者に対しても、効率的に攻撃を実行するさまざまな選択肢を与えてしまいます。ワイルドカードレコードを使うことで、攻撃者はほぼ無限のドメイン名を経由してユーザーを悪意のあるホストに簡単に誘導できてしまうのです。このようなワイルドカードDNSレコードの可能性を利用し、攻撃者たちはさまざまな目的でワイルドカードDNSレコードを導入しています。たとえば「ブラックハットSEO」とよばれる不正な手段による検索エンジンの最適化や、フィッシングキャンペーン、ネットワーク保護の回避などです。ワイルドカードレコードを建設的な目的で使用しているドメインと、悪意を持って使用しているドメインを区別するのは簡単ではありません。本稿では、不正利用されているワイルドカードDNSのもつ主な特徴を説明し、これらを識別することでこの問題にどのように対応していけるのかについて解説します。

パロアルトネットワークスではこれらの原則をワイルドカードDNSの悪用検知システムに当てはめ、不審ないし悪意のあるアクティビティのためにワイルドカードDNSレコードを利用しているドメインに効率的にフラグを立てています。これらの検出により、ブラックハットSEO、アダルトコンテンツやギャンブルサービスの配信、疑わしい動画配信などに関与しているドメインのネットワークが複数発見されています。

私たちの検出器が生成した知見は[パロアルトネットワークスの次世代ファイアウォール製品](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)をご利用のお客様で[DNS Security](https://www.paloaltonetworks.com/products/threat-detection-and-prevention/dns-security)や[Advanced URL Filtering](https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-new-features/url-filtering-features/advanced-url-filtering.html)などの[セキュリティサブスクリプション](https://www.paloaltonetworks.jp/network-security/security-subscriptions)をお持ちの方にご利用いただけます。

## **ワイルドカードDNSレコード**

ワイルドカードDNS利用の善し悪しを識別するという問題に取りかかる前に、まずはワイルドカードDNSレコードの仕組みと、ワイルドカードが建設的な目的と悪意のある目的の両方にどのように利用されてきたかについて、ざっとこのセクションで説明しておきます。

ワイルドカードDNSレコードを使うと、厳密にはDNS上に存在していないドメイン名へのクエリ(照会)があったとき、権威DNSネームサーバーがそれに対するレスポンス(応答)を生成できるようになります。少々簡略化してお話しましょう。ドメイン登録者は、権威DNSサーバーを設定するさい、そのサーバーに自分のドメインに関する一連の情報を与えますが、この情報には、「ホスト名」とそれらのホストを見つけてくれる「IPアドレス」のリストが含まれています。このリストは「ゾーンファイル」と呼ばれていて、この中では「ホスト名」と「IPアドレス」のペアが、1つの「リソースレコード」を構成しています。権威ネームサーバーがクエリを受け取ると、このゾーンファイルを検索して、クエリで指定された名前に「ホスト名」が一致するレコードを見つけ、それら(複数あることがある)のレコードをユーザーに送信します。一致するレコードがなければ、ホスト名が存在しないことを示すレスポンスが返されます。「ワイルドカードレコード」とは、そうした存在しないホスト名に一致するレコードのことです。例として、example.comに定義されているレコード(※ここでのレコードの内容は実際の内容とは異なるダミーです)を考えてみましょう。

![「\*.」という、最後のレコードの先頭にある名前はこのレコードがワイルドカードであることを示しています。ユーザーが「www」以外のexample\[.\]comサブドメインのIPv4アドレスを求めるクエリを送信した場合、権威ネームサーバーはワイルドカードレコードを使用して、そのサブドメインのIPアドレス(このダミーデータでは1.2.3\[.\]4)であることを伝えるレスポンスを生成します。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/word-image-17.png) 図1 ワイルドカードレコードを使用したゾーンファイル（レコードの内容はダミー) 「\*.」という、最後の行のレコード先頭にある名前はこのレコードがワイルドカードであることを示しています(図1)。このゾーンファイルの場合、ユーザーが「www」以外のexample\[.\]comサブドメインのIPv4アドレスを求めるクエリを送信してくると、権威ネームサーバーはワイルドカードレコードを使用し、そのサブドメインのIPアドレス(このダミーデータについていえば1.2.3\[.\]4)であることを伝えるレスポンスを生成します。図2は、サブドメインdoesnotexist\[.\]example\[.\]comの場合のフローを示しています。

![サンプルのサブドメインdoesnotexist\[.\]example\[.\]comに基づいてワイルドカードDNSレコードから生成されたレスポンスの例です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/word-image-18.png) 図2 ワイルドカードDNSレコードから生成されたレスポンスのサンプル(内容はダミー) ワイルドカードレコードは、IPアドレスやメールサーバーなど、同じリソースを共有するドメイン名のグループ全体を指定できることから、DNS管理者の作業を楽にしてくれます。またワイルドカードレコードを使えば、ブラウザのアドレスバーに実際にはどのようなサブドメインが入力されていたとしても、ドメイン所有者はユーザーを有益なWebページへ簡単・確実に案内できるようになります。レジストラのなかには、この機能を顧客へのアピールに利用しているところもありますし、ワイルドカードDNSをドメインパーキングサービスと組み合わせてドメイン名の価値を測ったり、自社のもつドメインが利用可能であることを宣伝する用途でワイルドカードDNSを使っているレジストラも存在します(図3参照)。

ワイルドカードDNSレコードのもつこれらの機能は魅力的なオプションとなっていて、多くの人気ドメインで使用されています。たとえば、[Tranco](https://tranco-list.eu/)トップサイトリストの上位100ドメインのうち21ドメインがワイルドカードDNSレコードを使用しています。これらのドメインのいくつかは、ブログやWebサイトなどのユーザー作成コンテンツをホストするプラットフォームで使用されていて、コンテンツ提供の場としてユーザーにサブドメインを提供しています。その一例がGitHubページやMyShopifyなどです。BingやYandexなどの主要な検索エンジンでは、ワイルドカードDNSを使って、ユーザーをメインの検索ページか、追加のリンクや提案を含むエラーページにリダイレクトしています。トップレベルドメインのなかにすらワイルドカードレコードを利用しているところがあります。
![ワイルドカードDNSを使用して利用可能なドメインを宣伝する方法を示したスクリーンショットです。このスクリーンショットでは、「Congratulations!」というメッセージが表示されています。doesnotexist\[.\]wsの登録が可能です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/word-image-19.png) 図3 あるドメインが利用可能性であることを宣伝するためにワイルドカードDNSが使用されている例

ただし、こうしたワイルドカードレコードのもつ特長が、悪意のある者にとっては便利なツールになってしまいます。ワイルドカードDNSレコードの不正使用を研究しているリサーチャーは、[ブラックハットSEO](https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_du.pdf)などの活動をやりやすくする目的で、あるいはアダルトコンテンツやギャンブルサイトなどの[リスクの高いサイトや疑わしいサイトをブロックする試みを回避する目的](https://www.iccs-meeting.org/archive/iccs2019/papers/115360211.pdf)で、ワイルドカードレコードを用いるドメインの割合が少なくないことを一貫して指摘しています。ほかにも、フィッシングやスパム、マルウェアの配布に関与しているドメインのかなりの割合がワイルドカードDNSレコードを使用していることを確認している[リサーチャー](https://citeseerx.ist.psu.edu/viewdoc/download?doi=10.1.1.259.7560&rep=rep1&type=pdf)もいます。

## **ワイルドカードDNS不正使用の検出**

こうしてありとあらゆるサービスでワイルドカードDNSレコードが利用されていることを踏まえると、「不正使用されているワイルドカードレコードを検出する」という目的の達成には、「不正使用に特有の特徴を見つける」という課題があることになります。そこで本セクションでは、ワイルドカードDNSレコードを悪用するドメインの特徴に関する先行研究から得られた知見を解説し、私たち自身のアプローチと発見について考察します。

### ワイルドカードDNSレコードを悪用するドメインの特徴

サイバー犯罪の世界では、大規模キャンペーンやサービスを展開するさい、攻撃者が多数のドメイン名を利用し、ユーザーを悪意のあるサービスやコンテンツに誘導することがよくあります。攻撃者はこれらのドメインを一括登録することが多いので、一括登録を[識別](https://unit42.paloaltonetworks.jp/proactive-detector/)できれば、そのドメインが悪意のある目的に使用される可能性が高い、ということのヒントに使えるでしょう。このようなヒントは、ワイルドカードDNSを使っているドメインがどのような性質のものかを識別する上でとくに役立ちます。過去の調査では、ワイルドカードDNSレコードを悪用することが知られているドメインは、[一括登録](https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_du.pdf)されることが多く、同じ[IPアドレス](https://www.iccs-meeting.org/archive/iccs2019/papers/115360211.pdf)や権威[ネームサーバー](https://citeseerx.ist.psu.edu/viewdoc/download?doi=10.1.1.259.7560&rep=rep1&type=pdf)を使用する割合が比較的高いことが確認されています。ただし、ワイルドカードDNSレコードの建設的利用と不正使用とを識別するための決定的手段として「一括登録されているかどうか」を使用することには問題もあります。第一に、登録情報を提供するwhoisレコードは、プライバシー保護のために登録者情報をぼかしていることが多く、ここから一括登録を特定するのは困難です。第二に、ワイルドカードレコードの使用頻度の高いドメインだからといってそれがすなわち不正使用の強い根拠であるとはいえません。ホスティングプロバイダやDNS管理プロバイダのなかには、デフォルトでワイルドカードレコードを提供しているところもありますし、ドメインにワイルドカードレコードを設定するようユーザーに推奨しているところもあります。さらには同じプロバイダがインフラや権威DNSネームサーバーをクライアントに提供していることもあります。このようなシナリオでは、ワイルドカードを使う多くの正当なドメインが同一のネームサーバーやIPアドレスを使うことになりがちです。

悪意のある活動や疑わしい活動に使用されるドメインは、短期間しか使用されないことが少なくありません。あるドメインが攻撃者のオペレーションの一部となる期間が長ければ長いほど、そのドメインが悪意のあるものとして検出され、セキュリティシステムによってブロックされる可能性は高くなります。そうしたドメインにフラグが立つと、攻撃者はそのドメインを使用することで利益を得られなくなるので、新しいドメインと交換しなければなりません。ワイルドカードドメインについては、ワイルドカードレコードを悪用したドメインは一般的に「使い捨て」と考えられており、監視対象となった悪意のあるキャンペーンで使用されたドメインの寿命は比較的短かったとリサーチャーたちは指摘しています。このことから、ワイルドカードDNSレコードの建設的利用と不正利用の違いの1つは、そのドメインの年齢といえるかもしれません。

ワイルドカードレコードを建設的な目的で使用しているドメインと、レコードを悪用しているドメインを区別するもう1つの重要な特徴は、Webページのコンテンツが変更される頻度です。この特徴は、ブラックハットSEOキャンペーンをやりやすくする目的でワイルドカードを使用しているケースでとくに重要となります。このシナリオで攻撃者は、相互リンクされた多数のサブドメインからコンテンツを動的に生成して提供するという戦略をとることがあります。Webクローラーを1サイト内にとどめておくという攻撃に対し、クローラーの防御力を弱めることがその目的です。クローラーを自分のWebサイトに長時間とどめることができれば、攻撃者はそのドメインのランクを向上させられるのです。ワイルドカードレコードを使えば、ページ同士をつなぐリンクにサブドメインを生成しつつ、それらのサブドメインに対応するDNSレコードを作成する必要はなくなることから、攻撃者はこの戦略をとりやすくなります。

### ワイルドカードDNS不正使用の検出

私たちの検出器では、大規模なパッシブDNS(pDNS)データセットを活用し、ワイルドカードDNSレコードを使っているドメインを効率的に特定し、ドメインの主な特徴に基づいてこれらのドメインをフィルタリングしています。もう一度上の図2を見てください。図2では、ワイルドカードによって生成されたdoesnotexist\[.\]example\[.\]comへのレスポンスでは「ワイルドカードレコードが存在している」ということは示されていません。ワイルドカードレコードの有無を知るには、ユーザーがサーバーに直接「\*.example\[.\]com」のIPアドレスを尋ねなければいけませんが、全ドメインのワイルドカードレコードをチェックするのは現実的ではありません。そこで私たちは、悪意のあるドメインや疑わしいドメインを効率よく検索するために、パッシブに収集したDNSデータや過去に検出されたドメインから得たヒントを利用して、チェックすべき新規ドメインリストを定期的に作成しています。

whoisレコードの情報を利用すれば、多くのドメインをすばやくフィルタリングできます。それ以外の残ったドメインについては、ドメインの特徴を評価していくつかチェックを行います。このシステムでは、実行中にナレッジベースが構築され、反復的にドメインがチェックされ、ワイルドカードレコードを使っている関連ドメインが特定されていきます。これにより、誠実とはいいかねる目的にワイルドカードDNSレコードを使うキャンペーン全体を追跡できます。私たちは、この検出器を導入してから数週間で、4,000以上のドメインがワイルドカードDNSを悪用して疑わしいSEOキャンペーンを行ったり、ギャンブルやアダルトコンテンツや疑わしい動画配信サイトに関連するサイトを宣伝していることを確認しました。以下のセクションで、確認された事例をいくつかご紹介します。

## **ワイルドカードDNS不正使用の実例**

### ケーススタディ: 疑わしいSEO

Webサイトの所有者たちは、つねに閲覧者の注目をめぐって争っています。こうしたWebサイトは、注目を集めるために検索エンジンに大きく頼っています。というのも、閲覧者は検索エンジンを使ってほしいコンテンツを見つけているからです。そこで、検索エンジンが特定のWebサイトを検索結果に表示してくれる可能性を高めるために、WebデザイナーはSEO技術を使って検索エンジンのクローラーにサイトコンテンツに関する情報を与え、検索エンジンのサイトのランクを向上させることができます。このSEO技術には正当なやりかたと不正なやりかたがあります。後者はユーザーに有意義なコンテンツを提供する努力を怠ってランキングの不正操作を狙うものです。こうしたテクニックとしては、「キーワードスタッフィング」(ページの内容とは必ずしも関連しないが、ランキングを上げるために選択された単語でページを埋めつくすこと)や、ページランクを上げることだけを目的に相互リンクしたドメインのネットワークを構築することや、不正SEO検出用に設計された検索エンジンのアルゴリズムからページ同士の関連のなさや類似性を隠すためにページコンテンツを自動生成することなどがあげられます。

本システムが検出したドメインの中には、同一キャンペーンに属することが明らかなドメインのネットワークを含む、ブラックハットSEOの証拠となるものがいくつかあります。その中には、数十から数千のドメインからなる複数のネットワークがあります。これらはレイアウトが同じで、一貫したトピックを持たないさまざまな記事が掲載されています(図4a、4b参照)。
![ブラックハットSEOの一例です。このページでは、明確なトピックを持たない記事と、同じレイアウトの他のドメインへのリンクが掲載されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/word-image-20.png) 図4a ワイルドカードDNSを使用している4,000以上のドメインがこれと同じレイアウトを使用している。明確なトピックを持たない記事や同一レイアウトの他のドメインへのリンクがあるという特徴をもつ ![ここで紹介するドメインではワイルドカードDNSの悪用が検出され、Twitterから生成したコンテンツを提供しているようです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/word-image-21.png) 図4b ワイルドカードDNSの悪用を検出されたドメインのなかにはTwitterのコンテンツから作成したとおぼしきさまざまな投稿を提供しているものがあった

これらのドメインは、現時点ではマルウェアを配信する目的では積極的に利用されていないかもしれませんが、ユーザーに意味のあるコンテンツも提供しておらず、検索エンジンの効果的運用を損なう方法でサイトを宣伝しています。

### ケーススタディ: ギャンブルサイトへのリダイレクト

私たちのワイルドカード不正使用検知器で確認したドメインのうちの数百件は、ユーザーをギャンブル関連コンテンツを持つサイトにリダイレクトするスクリプトを含んでいました。これらのドメインにとって、ワイルドカードDNSレコードは検閲を回避するツールとなります。ドメイン管理者はさまざまなサブドメインを生成することでブロックリストによる対策を一部回避できます。こうしたギャンブルドメインの多くは中国語で表示されているので、主なターゲットは中国国内だと思われます。中国ではギャンブルが違法なので、ブロックリストの回避が運用側にとっては優先事項となります。あるドメインクラスタでは、見かけ上問題のなさそうなランディングページに、新規顧客に金銭的報酬をはずむというポップアップを表示していました(図5a参照)。このリンクをたどったり、ボックスを閉じようとしたりすると、ギャンブルサイトにつながります(図5b参照)。
![あるドメインのクラスタでは、見かけは問題のなさそうなランディングページに、新規顧客に金銭的報酬を提供するというポップアップを表示していました。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/word-image-22.png) 図5a 検出ドメインのなかにサービスに登録するとユーザーに報酬をはずむとするポップアップを自動的に開くWebページをホストしているものが複数見つかった ![このリンクをたどったりボックスを閉じようとするとギャンブルサイトにつながります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/word-image-23.png) 図5bポップアップ内をクリックするとユーザーはギャンブル関連コンテンツの提供サイトにリダイレクトされる

### ケーススタディ: 疑わしい動画配信サービス

このほかに、数十個のドメインからなるクラスタが、動画配信サービスを提供する疑わしいサイトに使用されていました。ライセンスされたコンテンツの配信やダウンロードは状況によっては違法であることが少なくありません。そうした問題をさておいても、動画配信サービス提供サイトのなかには、サービスに乗せてウイルスを配布することも多く、こうしたサイトはよくて「疑わしい」としか言えません。
![ワイルドカード不正使用検知器で検出された疑わしい動画配信サイトのスクリーンショット](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/word-image-24.png) 図6 ワイルドカード不正使用検知器でフラグが立てられた動画配信サイトの例

## **結論**

本稿では、ワイルドカードDNSの使用状況を調査し、その不正使用を検出することの重要性を強調しました。ワイルドカードDNSレコードは、正当な用途でも使用されていますが、深刻な攻撃をさまざまに実行してくる攻撃者にとっての貴重なツールにもなっています。解釈を慎重に行えば、あるドメインのDNSレコードに出現するワイルドカードは、そのドメインが悪意のある目的に使用されている可能性についてのヒントを提供してくれます。私たちの検出器では、ワイルドカードDNSレコードを悪用したこのようなドメインが数千件見つかっています。

パロアルトネットワークスでは、[次世代ファイアウォールのセキュリティサブスクリプション](https://www.paloaltonetworks.jp/network-security/security-subscriptions)を通じ、ワイルドカードDNSレコードを悪用したドメインを検出して「Grayware(グレイウェア)」カテゴリに割り当てています。これらのサブスクリプションには、[DNS Security](https://www.paloaltonetworks.com/products/threat-detection-and-prevention/dns-security)と[Advanced URL Filtering](https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-new-features/url-filtering-features/advanced-url-filtering.html)が含まれています。この検知器を通じ、上記のようなドメインに関連するリスクからお客様を保護しています。

### **追加リソース**

* [ダングリングドメインによるセキュリティ脅威とその検出および蔓延状況](https://unit42.paloaltonetworks.jp/dangling-domains/)
* [DNSリバインディング攻撃: 悪意のあるWebサイトがプライベートネットワークを悪用する方法](https://unit42.paloaltonetworks.jp/dns-rebinding/)
* [DNSセキュリティで悪意のあるドメインをプロアクティブに検出・防止する](https://unit42.paloaltonetworks.jp/proactive-detector/)
* [高速フラックス入門: サイバー犯罪者がインフラストラクチャの復元力を向上させ検出と法執行機関によるテイクダウンを回避する方法](https://unit42.paloaltonetworks.jp/fast-flux-101/)
* [DNSの脆弱性の歴史とクラウド](https://unit42.paloaltonetworks.jp/dns-vulnerabilities/)
  トップに戻る

### タグ

* [DNS](https://unit42.paloaltonetworks.com/ja/tag/dns-ja/ "DNS")
* [Malicious Domains](https://unit42.paloaltonetworks.com/ja/tag/malicious-domains-ja/ "Malicious Domains")
* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")
* [Scam](https://unit42.paloaltonetworks.com/ja/tag/scam-ja/ "scam")
* [Wildcard DNS](https://unit42.paloaltonetworks.com/ja/tag/wildcard-dns-ja/ "Wildcard DNS")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:パブリッククラウドのハニーポット観測結果: 脆弱なSSH、Samba、Postgres、RDPを数百台デプロイして攻撃アクティビティを分析](https://unit42.paloaltonetworks.com/ja/exposed-services-public-clouds/ "パブリッククラウドのハニーポット観測結果: 脆弱なSSH、Samba、Postgres、RDPを数百台デプロイして攻撃アクティビティを分析")

### 目次

* 

### 関連記事

* [脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "article - table of contents")
* [脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "article - table of contents")
* [Shadow Campaigns（シャドウ・キャンペーン）：世界規模のサイバースパイ活動の実態を暴く](https://unit42.paloaltonetworks.com/ja/shadow-campaigns-uncovering-global-espionage/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of Azure OpenAI DNS resolution issue. Futuristic cityscape illustration with luminous structures and floating cloud elements, showcasing advanced technology and a dynamic, digitally enhanced environment.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/02_DNS_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月20日 [#### DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/)

* [Microsoft Azure](https://unit42.paloaltonetworks.com/ja/tag/microsoft-azure-ja/ "Microsoft Azure")

* [Networking](https://unit42.paloaltonetworks.com/ja/tag/networking/ "networking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/ "DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？")  
  ![Server rooms encased in glass. Blue clouds float above each.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/05/02_DNS_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年5月13日 [#### DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも](https://unit42.paloaltonetworks.com/ja/three-dns-tunneling-campaigns/)

* [DNS tunneling](https://unit42.paloaltonetworks.com/ja/tag/dns-tunneling-ja/ "DNS tunneling")

* [Scanning](https://unit42.paloaltonetworks.com/ja/tag/scanning-ja/ "scanning")

* [Tracking](https://unit42.paloaltonetworks.com/ja/tag/tracking-ja/ "tracking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/three-dns-tunneling-campaigns/ "DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも")  
  ![A digital representation of a networked globe centered on South America, surrounded by glowing nodes connected by lines, symbolizing global connectivity and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2023年10月16日 [#### 最近観測されている DNS トンネリングのトラフィック](https://unit42.paloaltonetworks.com/ja/dns-tunneling-in-the-wild/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [Decoy Dog malware](https://unit42.paloaltonetworks.com/ja/tag/decoy-dog-malware-ja/ "Decoy Dog malware")

* [DNS tunneling](https://unit42.paloaltonetworks.com/ja/tag/dns-tunneling-ja/ "DNS tunneling")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dns-tunneling-in-the-wild/ "最近観測されている DNS トンネリングのトラフィック")  
  ![Three transparent cubes with glowing neon letters spelling "DNS" on a circuit board background with light blue and purple hues.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/01_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2023年3月2日 [#### サブドメインのレピュテーション: パブリックApexドメイン以下の悪性サブドメインの検出手法](https://unit42.paloaltonetworks.com/ja/detecting-malicious-subdomains/)

* [Web hosting](https://unit42.paloaltonetworks.com/ja/tag/web-hosting-ja/ "web hosting")

* [C2](https://unit42.paloaltonetworks.com/ja/tag/c2-ja/ "C2")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/detecting-malicious-subdomains/ "サブドメインのレピュテーション: パブリックApexドメイン以下の悪性サブドメインの検出手法")  
  ![Conceptual illustration of a digital data center with glowing blue networks and holographic clouds above server racks, representing cloud computing infrastructure and data storage.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/02_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2022年10月24日 [#### CNAMEクローキング: DNSを使ったサードパーティCookieの隠蔽](https://unit42.paloaltonetworks.com/ja/cname-cloaking/)

* [CNAME Cloaking](https://unit42.paloaltonetworks.com/ja/tag/cname-cloaking-ja/ "CNAME Cloaking")

* [Privacy](https://unit42.paloaltonetworks.com/ja/tag/privacy-ja/ "privacy")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cname-cloaking/ "CNAMEクローキング: DNSを使ったサードパーティCookieの隠蔽")  
  ![A digital representation of a networked globe centered on South America, surrounded by glowing nodes connected by lines, symbolizing global connectivity and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2022年9月21日 [#### ドメインシャドウイング: ひそかにドメインを侵害しサイバー犯罪に悪用する方法](https://unit42.paloaltonetworks.com/ja/domain-shadowing/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [DNS Hijacking](https://unit42.paloaltonetworks.com/ja/tag/dns-hijacking-ja/ "DNS Hijacking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/domain-shadowing/ "ドメインシャドウイング: ひそかにドメインを侵害しサイバー犯罪に悪用する方法")  
  ![A Black woman stands in a dimly lit server room, holding a tablet and examining network equipment, illuminated by the blinking blue and green lights of the servers.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/04_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年12月29日 [#### 戦略的熟成ドメインの検出: DNSトラフィックの傾向から捕捉するAPT攻撃](https://unit42.paloaltonetworks.com/ja/strategically-aged-domain-detection/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Black hat SEO](https://unit42.paloaltonetworks.com/ja/tag/black-hat-seo-ja/ "Black hat SEO")

* [SolarWinds](https://unit42.paloaltonetworks.com/ja/tag/solarwinds-ja/ "SolarWinds")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/strategically-aged-domain-detection/ "戦略的熟成ドメインの検出: DNSトラフィックの傾向から捕捉するAPT攻撃")  
  ![A close-up image of a digital fingerprint incorporated into an electronic circuit board, illuminated by glowing blue lights that symbolize data transmission paths.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/11_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年11月11日 [#### トップレベルドメイン（TLD）とサイバー犯罪に関する考察](https://unit42.paloaltonetworks.com/ja/top-level-domains-cybercrime/)

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/top-level-domains-cybercrime/ "トップレベルドメイン（TLD）とサイバー犯罪に関する考察")  
  ![A smartphone displaying a digital fingerprint overlay, symbolizing advanced biometric security technology, rests on a circuit board with illuminated pathways to highlight cutting-edge digital security solutions.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/05_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年9月16日 [#### ダングリングドメインによるセキュリティ脅威とその検出および蔓延状況](https://unit42.paloaltonetworks.com/ja/dangling-domains/)

* [Dangling domains](https://unit42.paloaltonetworks.com/ja/tag/dangling-domains-ja/ "dangling domains")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dangling-domains/ "ダングリングドメインによるセキュリティ脅威とその検出および蔓延状況")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
