1. DNS/毒盛/キャッシュサーバ

../Kaminsky手法

2. キャッシュサーバの動作

2.1. 答えがキャッシュにあるか

2.2. 問い合わせを送る

2.3. 自分が送り出した問い合せに対する返答であるかを確認する項目

そして、偽返答が正当な返答よりも先に到着するという条件も必要になります。

2.4. 受け入れてよい返事かどうか

キャッシュに保持されるための条件は別です。

2.4.1. in bailiwick 検査

権限外の名前に対するレコード(RRSet)は捨てられるべきである。

2.4.2. キャッシュ上書きの条件も

同じラベルとレコード(タイプ)がキャッシュにあるときに上書きするか、捨てるかの判断が重要である。(RFC2181など)

2.5. 別の返事で上書きされないか

せっかく入った(キャッシュされたレコードが)別の問い合せの返答ですぐに上書きされるのでは、毒として有効とはいえない。

2.6. キャッシュされても使われるか

キャッシュサーバが返事をするときに、どういう風にキャッシュを利用するか。

MoinQ: DNS/毒盛/キャッシュ毒盛/キャッシュサーバ (last edited 2021-05-02 07:33:57 by ToshinoriMaeno)