dfirr

A Note on R How-to in Cybersecurity Investigation

IPアドレスをCIDRブロックにマッチさせる

情報セキュリティのログ調査では、IPアドレスを頻繁に扱います。私はBob Rudis氏の「iptools」パッケージを利用することが多いです。IPv4/v6に対応していて、IPアドレスを数値やバイナリに変換したり、ホスト名に変換したり、ランダムなアドレスを生成したり、アドレスが特定の範囲に含まれるかどうかをチェックしたりと、一通りの操作を行う関数が用意されています。

先日、同氏が「astools」というツールを公開していることを知りました。この2つのパッケージを使うとIPアドレスからAS番号が簡単に引けるので紹介するとともに、その背景にある基数木に触れることとしました。

RPubs「IPアドレスをCIDRブロックにマッチさせる」

Rのコードや動作例を示す場合は、RPubsに文書を公開し、そこへのリンクを張るようにします。RPubsはRStudioからワンクリックで公開できて、楽なんです。