JA3/JA4とは?DDoS対策やマルウェア検知に利用されるTLS指紋の解説

概要
セキュリティやネットワークの現場で耳にするJA3/JA4。
しかし、活用が進む反面、その仕組みについては知られていません。
そこで今回は、
- 「DDoS対策ができるらしいがどんな技術なのかイマイチわからない」
- 「WAF設定に投入している訳わからない乱数の意味が知りたい」
といった方に向けて、
セキュリティ技術者の視点からJA3/JA4などのTLSフィンガープリンティング技術がどう活用され、
どのような仕組みで動作し、どんな利点・欠点があるか解説していきたいと思います。