Contents
1. 2014
キャッシュサーバが話題になった年だった。
DNS/毒盛/2014 重大な毒盛手法の再発見と脆弱なドメインが指摘された。 DNS/毒盛再考
- JPRS は Kaminsky 型攻撃への対策を繰り返しただけで、 jp/dns.jp の分離(親子ゾーン同居解消)については説明していない。
-- ToshinoriMaeno 2014-07-01 00:00:52
- やるやる詐欺も。
https://jprs.jp/tech/security/2014-04-15-portrandomization.html 緊急)キャッシュポイズニング攻撃の危険性増加に伴うDNSサーバーの設定再確認について(2014年4月15日公開)
Internet Week でなにか話があるようだ。 -- ToshinoriMaeno 2014-11-14 00:14:54
blogspot.jp が使えなくなるという事件発生。Googleのミスの可能性が高い。
少数の問合せポートしか使っていない大手ISPリゾルバーの存在: JPRSの警告は効果なしか。
一方で、プロバイダの提供するキャッシュサーバがDDoS攻撃で使えなくなるという状況が続いている。
これらがなにを目的にしているのかも不明のままだ。どこかに毒盛されているかもしれない。 -- ToshinoriMaeno 2014-07-01 00:00:52
Googleの運営するblogspot.jpのDNS設定がおかしくなっていたが、2日も影響があったのに説明がないまま。 -- ToshinoriMaeno 2014-11-27 00:23:31
JPRSは「未熟なDNS」と言うだけで、運用の問題には責任がないかのような発言、あるいは沈黙。
キャッシュサーバを使ってのゾーンサーバへの攻撃が続く。
- ランダムドメイン名をキャッシュサーバに問い合わせることで、ゾーンサーバへの問合せを発生させる。
- Kaminsky手法そのものだ。
- Ghost Domain Names, 共用DNSサービスの問題、 ...
-- ToshinoriMaeno 2015-01-01 23:31:03
1.1. gihyo.jp
1.2. blogspot.jp
google 管理下のドメインのNSが書き換えられた。
- 説明はない。