DNS/毒盛再考/雑感/幽霊ドメイン名について、ここに記述してください。
Contents
権威サーバつまりあるドメインの正当なる権威をもっているはずのサーバからの返事を どこまで尊重するかかといいう問題であr。
JPRS 2012/02/17 http://jprs.jp/tech/notice/2012-02-17-ghost-domain-names.html
この問題とキャッシュ毒盛とを結びつけて議論しておくべきだったが、DNS業界はそれを怠った。
http://dnsops.jp/bof/20120425/20120425-DNSOPS.jp-BoF_Ghost_Domain_Names_v02.pdf
- 10分でわかる幽霊ドメイン名
などと安易な説明に終始したので、今回の毒盛脆弱性を見過ごすことになった。
http://www.geekpage.jp/blog/?id=2012/3/21/1
「DNS浸透問題」は脆弱性だった!「幽霊ドメイン名脆弱性」 :とまで書きながら、 なにも理解していない記事。