1. DNS/毒盛2014

2014-02-15 co.jp に毒盛可能なことを示唆、一週間後に確認の連絡をもらう。

JPRS: http://jprs.jp/tech/security/2014-04-15-portrandomization.html

tss: 危険性の全貌を公開 DNS/e-ontap

tss/To_Maeno/2014-04-22 SINET からの通知 (アクセス制限あり)

それでも、世間(特にセキュリティクラスター)は危険性を無視しているように見える。(理解できていないのだろう)


  1. DNS/リゾルバー/実装/PowerDNS/毒盛対策
  2. DNS/毒盛
  3. DNS/毒盛/2006
  4. DNS/毒盛/2008
  5. DNS/毒盛/2008/Mueller手法
  6. DNS/毒盛/2008/nicの説明
  7. DNS/毒盛/2010
  8. DNS/毒盛/2011
  9. DNS/毒盛/2011/old
  10. DNS/毒盛/2012
  11. DNS/毒盛/2013
  12. DNS/毒盛/2014
  13. DNS/毒盛/2014/ENT
  14. DNS/毒盛/2014/JPRS資料
  15. DNS/毒盛/2014/JPRS資料/IETF0812
  16. DNS/毒盛/2014/JPRS資料/root-servers.net
  17. DNS/毒盛/2014/JPRS資料/いろいろな疑問
  18. DNS/毒盛/2014/Mueller手法
  19. DNS/毒盛/2014/Mueller手法/node-redelegation
  20. DNS/毒盛/2014/Mueller手法/予告記事
  21. DNS/毒盛/2014/NS毒
  22. DNS/毒盛/2014/NS毒/移転通知
  23. DNS/毒盛/2014/NS毒/鈴木の例
  24. DNS/毒盛/2014/NS毒盛/対策/強化したキャッシュ
  25. DNS/毒盛/2014/VU
  26. DNS/毒盛/2014/co.jpは危険だった
  27. DNS/毒盛/2014/co.jpは危険だった/毒盛
  28. DNS/毒盛/2014/fujiwara
  29. DNS/毒盛/2014/jpゾーン毒盛
  30. DNS/毒盛/2014/qmail.jp毒盛
  31. DNS/毒盛/2014/unbound
  32. DNS/毒盛/2014/偽案内攻撃
  33. DNS/毒盛/2014/偽案内攻撃/対策イメージ
  34. DNS/毒盛/2014/多世代ゾーン同居
  35. DNS/毒盛/2014/多世代ゾーン同居/NS名で分類
  36. DNS/毒盛/2014/多世代ゾーン同居/net
  37. DNS/毒盛/2014/多世代ゾーン同居/さくらでの例
  38. DNS/毒盛/2014/多世代ゾーン同居/検討
  39. DNS/毒盛/2014/多世代ゾーン同居/隔世同居
  40. DNS/毒盛/2014/容易なケース
  41. DNS/毒盛/2014/毒盛対策
  42. DNS/毒盛/2014/移転案内攻撃
  43. DNS/毒盛/2015
  44. DNS/毒盛/2015/jpゾーン
  45. DNS/毒盛/2015/ribbon.to事件
  46. DNS/毒盛/2015/偽go.jp
  47. DNS/毒盛/2016
  48. DNS/毒盛/2017
  49. DNS/毒盛/2018
  50. DNS/毒盛/2019
  51. DNS/毒盛/2020
  52. DNS/毒盛/2020/bleeping
  53. DNS/毒盛/2020/rateLimit
  54. DNS/毒盛/2020/saddns.net
  55. DNS/毒盛/2020/saddns.net/3
  56. DNS/毒盛/2020/saddns.net/4
  57. DNS/毒盛/2020/saddns.net/4/4.3
  58. DNS/毒盛/2020/saddns.net/5
  59. DNS/毒盛/2020/saddns.net/8.1
  60. DNS/毒盛/2020/saddns.net/CVE-2020-25705
  61. DNS/毒盛/2020/saddns.net/cloudflare
  62. DNS/毒盛/2020/saddns.net/knot-resolver
  63. DNS/毒盛/2020/saddns.net/sections
  64. DNS/毒盛/2020/saddns.net/slashdot
  65. DNS/毒盛/2020/saddns.net/zdnet
  66. DNS/毒盛/2020/saddns.net/対策
  67. DNS/毒盛/2020/saddns.net/調査
  68. DNS/毒盛/2020/対策
  69. DNS/毒盛/2021
  70. DNS/毒盛/2021/UCR
  71. DNS/毒盛/2021/UCR/ICMP
  72. DNS/毒盛/2021/UCR/letter
  73. DNS/毒盛/2021/UCR/theHackerNews
  74. DNS/毒盛/2021/UCR/フラグメント緩和策
  75. DNS/毒盛/AncillaryDataAttacks
  76. DNS/毒盛/AncillaryDataAttacks/1.1.1.1
  77. DNS/毒盛/AncillaryDataAttacks/1.1.1.1/glocalism.jp
  78. DNS/毒盛/AncillaryDataAttacks/1.1.1.1/攻撃例
  79. DNS/毒盛/AncillaryDataAttacks/BIND脆弱性
  80. DNS/毒盛/AncillaryDataAttacks/MX付随毒
  81. DNS/毒盛/AncillaryDataAttacks/NS付随毒
  82. DNS/毒盛/AncillaryDataAttacks/cc.u-tokyo.ac.jp
  83. DNS/毒盛/AncillaryDataAttacks/sibling_domain_glue毒
  84. DNS/毒盛/AncillaryDataAttacks/titech.ac.jp
  85. DNS/毒盛/Bernhard Mueller
  86. DNS/毒盛/Bernhard Mueller/full disclosure
  87. DNS/毒盛/Bernhard Mueller/link
  88. DNS/毒盛/CNAME
  89. DNS/毒盛/CNAME/CNAME例
  90. DNS/毒盛/CNAME/MX+CNAME
  91. DNS/毒盛/CNAME/twimg
  92. DNS/毒盛/CNAME/unbound
  93. DNS/毒盛/CNAME/unbound/bug
  94. DNS/毒盛/CVE-2021-20322
  95. DNS/毒盛/CVE-2022-30295
  96. DNS/毒盛/Kaminsky手法
  97. DNS/毒盛/Kaminsky手法/BIND毒入れ実験
  98. DNS/毒盛/Kaminsky手法/JPRS資料
  99. DNS/毒盛/Kaminsky手法/TTL制約回避
  100. DNS/毒盛/Kaminsky手法/Vixie
  101. DNS/毒盛/Kaminsky手法/caughg.org
  102. DNS/毒盛/Kaminsky手法/matasano
  103. DNS/毒盛/Kaminsky手法/unixwiz.net
  104. DNS/毒盛/Kaminsky手法/その後
  105. DNS/毒盛/Kaminsky手法/キャッシュNS上書き脆弱性
  106. DNS/毒盛/Kaminsky手法/再考
  107. DNS/毒盛/Kaminsky手法/塩月
  108. DNS/毒盛/Kaminsky手法/実践DNS
  109. DNS/毒盛/Kaminsky手法/毒の例
  110. DNS/毒盛/Kaminsky手法/解説と対策(民田)
  111. DNS/毒盛/Kaminsky手法/解説と対策(民田)/コメント
  112. DNS/毒盛/Kaminsky手法/講演
  113. DNS/毒盛/Kaminsky手法/講演/Tony Finch の疑問
  114. DNS/毒盛/Kaminsky手法/講演/wiki
  115. DNS/毒盛/Kaminsky手法/講演/スライド(18)
  116. DNS/毒盛/Kaminsky手法/講演/対策1
  117. DNS/毒盛/Kaminsky手法/講演/警告
  118. DNS/毒盛/Kashpureff型攻撃
  119. DNS/毒盛/MX返答
  120. DNS/毒盛/Mueller手法
  121. DNS/毒盛/Mueller手法/2019
  122. DNS/毒盛/Mueller手法/注意喚起
  123. DNS/毒盛/Mueller手法/防御
  124. DNS/毒盛/NSなしドメイン/co.jp
  125. DNS/毒盛/NS毒盛
  126. DNS/毒盛/NS毒盛/NS
  127. DNS/毒盛/NS毒盛/authanswerの書き換え
  128. DNS/毒盛/NS毒盛/zone_cutsの非存在推定
  129. DNS/毒盛/NS毒盛/ゾーンサーバー側でやれること
  130. DNS/毒盛/NS毒盛/リゾルバーでの対策
  131. DNS/毒盛/NS毒盛/リゾルバーでの対策/ゾーンが存在しないしないことが推定できる返答
  132. DNS/毒盛/NS毒盛/対策
  133. DNS/毒盛/NS毒盛/対策/unbound
  134. DNS/毒盛/NS毒盛/対策/zone cutsの非存在
  135. DNS/毒盛/NS毒盛/対策/ゾーン非存在
  136. DNS/毒盛/Unbound/Additional
  137. DNS/毒盛/Unbound/Additional/harden-referral-path.log
  138. DNS/毒盛/Unbound/NXDOMAIN/Auth毒
  139. DNS/毒盛/cache_snooping
  140. DNS/毒盛/e-ontap.com
  141. DNS/毒盛/en.wikipedia.org
  142. DNS/毒盛/flip.e-ontap.com
  143. DNS/毒盛/fragmentation
  144. DNS/毒盛/fragmentation/2018
  145. DNS/毒盛/fragmentation/WRL-87-3
  146. DNS/毒盛/fragmentation/domains
  147. DNS/毒盛/fragmentation/対策
  148. DNS/毒盛/go.jp攻略への道
  149. DNS/毒盛/hitchhiker
  150. DNS/毒盛/hitchhiker/Shmatikov
  151. DNS/毒盛/hitchhiker/bailiwick-checking
  152. DNS/毒盛/hitchhiker/bailiwick-rule
  153. DNS/毒盛/hitchhiker/taxonomy
  154. DNS/毒盛/sub.nsq.one
  155. DNS/毒盛/tweetから
  156. DNS/毒盛/tweetから/2015
  157. DNS/毒盛/tweetから/2015/2
  158. DNS/毒盛/おかしな解説
  159. DNS/毒盛/おかしな解説/wikipedia.org
  160. DNS/毒盛/キャッシュ上書き
  161. DNS/毒盛/キャッシュ上書き/BIND-trust-level
  162. DNS/毒盛/キャッシュ上書き/NSレコード
  163. DNS/毒盛/キャッシュ上書き/NS変更毒
  164. DNS/毒盛/キャッシュ上書き/NS変更毒/デモ
  165. DNS/毒盛/キャッシュ上書き/NS変更毒/デモ/unbound
  166. DNS/毒盛/キャッシュ上書き/NS変更毒/デモ/設定1
  167. DNS/毒盛/キャッシュ上書き/NS変更毒/デモ/設定2
  168. DNS/毒盛/キャッシュ上書き/NS変更毒/デモ/設定3
  169. DNS/毒盛/キャッシュ上書き/NS変更毒/デモ/設定4
  170. DNS/毒盛/キャッシュ上書き/NS変更毒/デモ/返答1
  171. DNS/毒盛/キャッシュ上書き/NS変更毒/デモ/返答2
  172. DNS/毒盛/キャッシュ上書き/NS変更毒/デモ2
  173. DNS/毒盛/キャッシュ上書き/glue変更
  174. DNS/毒盛/キャッシュ毒盛
  175. DNS/毒盛/キャッシュ毒盛/RFC2181脆弱性
  176. DNS/毒盛/キャッシュ毒盛/ne.jp調査
  177. DNS/毒盛/キャッシュ毒盛/target
  178. DNS/毒盛/キャッシュ毒盛/どう危険か
  179. DNS/毒盛/キャッシュ毒盛/まとめ
  180. DNS/毒盛/キャッシュ毒盛/キャッシュにないNS
  181. DNS/毒盛/キャッシュ毒盛/キャッシュサーバ
  182. DNS/毒盛/キャッシュ毒盛/メモ
  183. DNS/毒盛/キャッシュ毒盛/共用キャッシュサーバ
  184. DNS/毒盛/キャッシュ毒盛/内部サーバの攻撃
  185. DNS/毒盛/キャッシュ毒盛/危険な大手サイト
  186. DNS/毒盛/キャッシュ毒盛/危険な大手サイト/ns1.iij.ad.jp
  187. DNS/毒盛/キャッシュ毒盛/対策
  188. DNS/毒盛/キャッシュ毒盛/対策/RFC2181-5.4
  189. DNS/毒盛/キャッシュ毒盛/対策/google
  190. DNS/毒盛/キャッシュ毒盛/対策/patchコピー
  191. DNS/毒盛/キャッシュ毒盛/対策/port random 化
  192. DNS/毒盛/キャッシュ毒盛/攻撃
  193. DNS/毒盛/キャッシュ毒盛/攻撃/2
  194. DNS/毒盛/キャッシュ毒盛/攻撃/3
  195. DNS/毒盛/キャッシュ毒盛/攻撃/additional攻撃
  196. DNS/毒盛/キャッシュ毒盛/攻撃/answer攻撃
  197. DNS/毒盛/キャッシュ毒盛/攻撃/delegation攻撃
  198. DNS/毒盛/キャッシュ毒盛/攻撃/glueの耐性
  199. DNS/毒盛/キャッシュ毒盛/攻撃/referrals攻撃
  200. DNS/毒盛/キャッシュ毒盛/攻撃/対象データ
  201. DNS/毒盛/キャッシュ毒盛/攻撃/手法
  202. DNS/毒盛/キャッシュ毒盛/攻撃/簡単ではない
  203. DNS/毒盛/デモ/設定
  204. DNS/毒盛/フラグメント
  205. DNS/毒盛/フラグメント/glibc
  206. DNS/毒盛/フラグメント/linux不良
  207. DNS/毒盛/フラグメント/すり替え
  208. DNS/毒盛/フラグメント/すり替え/条件
  209. DNS/毒盛/フラグメント/長い返答
  210. DNS/毒盛/体験
  211. DNS/毒盛/体験/flip.e-ontap.com
  212. DNS/毒盛/体験/flip.e-ontap.com/1.1.1.1
  213. DNS/毒盛/体験/flip.e-ontap.com/上級編
  214. DNS/毒盛/体験/flip.e-ontap.com/上級編/AnswerNS
  215. DNS/毒盛/体験/flip.e-ontap.com/上級編/AnswerNS/unbound
  216. DNS/毒盛/体験/flip.e-ontap.com/移転成功
  217. DNS/毒盛/入門
  218. DNS/毒盛/入門/勉強会
  219. DNS/毒盛/危険なサーバー
  220. DNS/毒盛/否定返答
  221. DNS/毒盛/対策
  222. DNS/毒盛/対策/CNAME毒
  223. DNS/毒盛/対策/Internet-Draft
  224. DNS/毒盛/対策/NSがキャッシュにない場合
  225. DNS/毒盛/対策/NSを上書きする毒
  226. DNS/毒盛/対策/NS毒
  227. DNS/毒盛/対策/NXDOMAIN返答活用
  228. DNS/毒盛/対策/NXDOMAIN返答活用/SOAレコード
  229. DNS/毒盛/対策/NXDOMAIN返答活用/auでの演習
  230. DNS/毒盛/対策/NXDOMAIN返答活用/frでの演習
  231. DNS/毒盛/対策/NXDOMAIN返答活用/ゾーン不在情報
  232. DNS/毒盛/対策/NoData返答活用
  233. DNS/毒盛/対策/SOA
  234. DNS/毒盛/対策/SOA/キャッシュ
  235. DNS/毒盛/対策/SOAの活用
  236. DNS/毒盛/対策/barwood
  237. DNS/毒盛/対策/jp
  238. DNS/毒盛/対策/jp/耐性
  239. DNS/毒盛/対策/wijngaards
  240. DNS/毒盛/対策/wildcard
  241. DNS/毒盛/対策/ゾーンサーバの監視
  242. DNS/毒盛/対策/先行するNXDomain返答
  243. DNS/毒盛/対策/末永
  244. DNS/毒盛/対策/末永/コメント
  245. DNS/毒盛/対策/末永/議論
  246. DNS/毒盛/対策/末永/議論/example.co.jp
  247. DNS/毒盛/対策/毒入れ対策
  248. DNS/毒盛/対策/肯定返答
  249. DNS/毒盛/対策/製品広告
  250. DNS/毒盛/対策/防衛
  251. DNS/毒盛/対策/非存在推定
  252. DNS/毒盛/影響
  253. DNS/毒盛/影響/運用妨害
  254. DNS/毒盛/成立の要件
  255. DNS/毒盛/手法2014
  256. DNS/毒盛/攻撃対象
  257. DNS/毒盛/攻撃対象/cache_overwriting
  258. DNS/毒盛/攻撃対象/議論
  259. DNS/毒盛/攻撃対象/議論/7.2
  260. DNS/毒盛/攻撃対象/議論/7.2/payload
  261. DNS/毒盛/攻撃手法
  262. DNS/毒盛/攻撃手法/委任インジェクション
  263. DNS/毒盛/攻撃手法/移転インジェクション/BIND
  264. DNS/毒盛/攻撃手法/移転インジェクション/Knot-resolver
  265. DNS/毒盛/攻撃手法/移転インジェクション/com-net問題
  266. DNS/毒盛/攻撃手法/移転インジェクション/確認方法
  267. DNS/毒盛/攻撃手法/移転インジェクション/確認方法/bind
  268. DNS/毒盛/攻撃手法/移転インジェクション/確認方法/bind/NS
  269. DNS/毒盛/攻撃手法/移転インジェクション/確認方法/checker
  270. DNS/毒盛/攻撃手法/移転インジェクション/確認方法/checker/150.42.6.5
  271. DNS/毒盛/攻撃手法/移転インジェクション/確認方法/checker/sub.nsq.one
  272. DNS/毒盛/攻撃手法/移転インジェクション/確認方法/unbound
  273. DNS/毒盛/攻撃手法/移転インジェクション/確認方法/unbound-0
  274. DNS/毒盛/攻撃手法/移転通知インジェクション
  275. DNS/毒盛/攻撃手法/説明
  276. DNS/毒盛/攻撃手法の説明/Bernhard Mueller
  277. DNS/毒盛/攻略手順
  278. DNS/毒盛/概略
  279. DNS/毒盛/概要
  280. DNS/毒盛/標的
  281. DNS/毒盛/歴史
  282. DNS/毒盛/歴史/年代別
  283. DNS/毒盛/歴史/警告の歴史
  284. DNS/毒盛/毒glue
  285. DNS/毒盛/毒glue/JPNIC
  286. DNS/毒盛/索引
  287. DNS/毒盛/脆弱性の歴史
  288. DNS/毒盛/誤解/2016-sc-pm1
  289. DNS/毒盛/誤解/nikkeibp-2016-04-22
  290. DNS/毒盛/課題
  291. DNS/毒盛/防御/キャッシュにあるレコードは上書きしない
  292. DNS/毒盛/雨だれ攻撃
  293. DNS/毒盛再考
  294. DNS/毒盛再考/Kaminsky手法
  295. DNS/毒盛再考/gouv.fr
  296. DNS/毒盛再考/gtld-servers.net
  297. DNS/毒盛再考/ゾーンなしドメイン名
  298. DNS/毒盛再考/雑感
  299. DNS/毒盛再考/雑感/幽霊ドメイン名

MoinQ: DNS/歴史/2014/毒盛 (last edited 2021-05-31 10:55:19 by ToshinoriMaeno)