1. DNS/乗取

DNS/ドメイン名乗取 と同意でしょう。 DNS/なりすまし をまとめてみよう。

乗取の解説、手法の分類、対策などを整理したい。-- ToshinoriMaeno 2021-03-11 20:18:44

1.1. 乗取が指すもの

ずいぶんといろいろな方法が使われています。「乗取」もハイジャックと同様に結果を示しているに過ぎないことが分かる。

(1) 最近ではcoincheck, cream.finance, pancakeswap.finance などがある。

(2) 「共用DNSサービスへのDNS/lame_delegationを利用した乗取」に注目している。

(3) キャッシュポイズニングなど、リゾルバーを攻撃するものもある。

(4) レジストリ、レジストラによる強制停止、強制移転 (clientHold, serverHoldを含む)

(5) レジストラ移管申請(承認手順の不備、詐欺など)

(6) DNSサービス業者による停止, 移転(cloudflareでだけ見かける)

類似の名前、よく似た名前を登録するのは、typo squatting と呼ばれている。

1.2. ハイジャックは不適切に使われている

DNS/ドメイン名ハイジャックと呼ばれているものの多くはハイジャックにはあたらない。

/レジストラによる強制変更 も乗取と言えそう。

/権利確認なし で任意のゾーンを作成できるサービスがあり、危険です。(親子同居とか兄弟同居とか)

cache poisoning 攻撃に負けやすい構成なども。(fragmentationすり替え攻撃を含む。)

DNS/脆弱性/なりすまし

DNS/毒盛/2015/ribbon.to事件 起きて当然のことが起きた。

ゾーンデータは修正されたが、 KDDIキャッシュサーバの欠陥と重なって、現在も広告表示は続いている。(浸透待ち中w)

-- ToshinoriMaeno 2015-12-22 00:50:43

1.3. IP アドレス

/wocowstore.com は当選詐欺が表示された。

watchA/awsdns/mcstate.com も最近NSが返事をする。

これはアカウントの乗取だろう。 https://www3.nhk.or.jp/kansai-news/20210309/2000042308.html

1.4. 乗取の判定

Cloudflare DNS や awsdns を利用するドメインの場合、REFUSEDを返すNSが含まれているドメインを調査する。