2025/12/25

IP
IP集計

IP集計

O-MOTIONで行った審査のアクセス元のIPアドレスについて、特定の期間における審査数やユーザーID数で
集計・分析するための機能です。
こちらの集計結果を利用することで、IPアドレスの観点からパスワードリスト型攻撃などの不正アクセスを
調査・分析し、対策につなげることが可能です。

1. IP集計画面にアクセスする

画面左部のサイドバーより「IP集計」画面へアクセスします。

2. IP集計の条件を指定する

例えば以下の条件を組み合わせて、不審なIPアドレスを絞り込むことができます。

目的 設定項目と設定例 説明
リスト型攻撃やBOTによる可能性のある大量アクセスを確認する
  • 審査日時: 「過去1時間」など、期間を短く設定
  • 審査数: 「100」件以上など、人間による操作では考えにくい多い件数を指定
この条件に合致したIPは、リスト型攻撃やBOTによる不正アクセスの可能性があります。
アカウントの使い回しや乗っ取りの可能性のあるアクセスを確認する
  • 審査日時: 「7日間」や「1ヶ月間」など、傾向を分析したい期間を設定
  • ユーザー数: 「10」件以上など、正当な理由では説明しにくい多い人数を指定
この条件に合致したIPは、複数人でアカウントを共有しているか、乗っ取ったアカウントへ不正にアクセスを試みている可能性があります。
海外からの不審なアクセスを調査する
  • IPフラグ: 「海外IP」「プロキシIP」「TorIP」のいずれか、または複数を選択
  • 国名: 特定の国からのアクセスに絞り込みたい場合や、除外したい場合に指定
自社サービスの対象外の国からのアクセスや、身元を隠そうとするアクセスを特定し、詳細を確認します。
データセンターや特定のホスティングサービスからの 自動化されたアクセスを調査する
  • 回線名/ドメイン名: 「google」「cloud」「hosting」「server」「aws」など、データセンターを示すキーワードを「含む」で指定
  • 審査数: 「50」件以上など、ある程度の件数を指定
データセンターやクラウド事業者からのアクセスは、一般的なユーザーからのアクセスではない可能性があります。
そのため、一定時間内に多数のアクセスがあったインフラを特定・分析することで、 不審なIPを早期に検知することができます。

3. IP集計結果を確認する

条件を指定して「集計」ボタンをクリックすると、該当したIPアドレスが表示されます。
海外IP、プロキシIP、TorIPの場合はバッジが表示されます。
また、IP/ドメイン名/回線名/国名はクリックしてコピー可能です。

4.IPに結びつく審査や端末の詳細を確認する

  1. 集計結果一覧から、不審なIPアドレスの行にあるIPアドレス自体をクリックしてコピーします。
  2. サイドバーの「審査検索」や「端末検索」画面を開き、コピーしたIPアドレスを検索条件に貼り付けて検索します。
  3. 該当IPアドレスからのアクセスの詳細な履歴(利用された端末、審査結果など)を確認します。