DNS/毒盛/targetについて、ここに記述してください。

毒盛のターゲットはキャッシュサーバであるが、ここでは毒となるドメイン名を検討する。

1. 毒盛の標的ドメイン名

Mueller が例としてあげているのは、 www.qmail.jp のような A レコードだけが存在するドメイン名だ。

../taxonomy では以下のように分類している。(ここではドメイン名 qmail.jp を使うことにする。)

条件設定が十分でないために毒盛できるケースを見落としているようだ。

も合わせて判断しなければならない。

2. 毒盛可能

qmail.jp NS がキャッシュにあっても、 qmail.jp NS を含む(偽)返事が返ってくると毒が入るようだ。

qmail.jp サブドメインに毒: ほぼ明らか。

3. 攻撃手段(毒)

NSレコードを使うものとしては、みっつのケースが説明されている。 DNS/返答中のNS

  1. Adding a subdomain under an existing authority (Section 7.2)Effective
  2. Overwriting an existing NS record (Section 7.4) Effective
  3. Creating fake domains (Section 7.5) Effective

A レコードを使うケース

  1. Overwriting an existing A record (Section 7.3) Effective

これらで全部ということではない。

4. 検討

../Guideでは、上記のターゲットに対して、いろいろな毒盛攻撃を行い、その成否をまとめている。

-- ToshinoriMaeno 2014-04-10 23:31:54

MoinQ: DNS/毒盛/標的 (last edited 2021-05-02 10:43:11 by ToshinoriMaeno)