MoinQ:

1. DNS/危険なサービス/落とし穴

さくらDNSサービスの脆弱性に気づいたのはこれがきっかけだった。(2012年4月中旬)

では、すでに登録されているゾーンの上位のゾーン(スーパードメイン)を登録したらどうなるか。

気の長い話になるが、落とし穴を作っておけば、誰かを誘い込むことはできるだろう。

すでに動作しているドメインを乗っ取ることができるかもしれない。

2. さくらの対応

さくらに連絡したが、最初は取り合ってもらえなかった。

でも、現在のさくらのページを見ると、仕様変更というタイトルで広報されている。(6/8づけ)

-- ToshinoriMaeno 2012-06-16 22:56:03え

3. DNSサービス一般

さくらは時間がかかったが対応してくれた。では、他の業者はどうだろう。

想像では、みんな危ない。

4. もっと怖い話

所有者確認をどうするかは、結構むずかしい。

技術的な解決手段だけでは確認できたと言えるかどうか。

ドメイン証明書ビジネスというのがあるそうだが、DNSに依存しきっているとか聞く。使えない。

-- ToshinoriMaeno 2012-06-16 22:59:00

MoinQ: DNS/セキュリティ/共用ゾーンサービス/運用上の問題/落とし穴 (last edited 2023-07-10 11:49:15 by ToshinoriMaeno)