1. co.jp の危険性

2014 年 2 月に指摘したことです。 -- ToshinoriMaeno 2014-05-11 23:39:50

NS レコードを持たないドメイン名に対しては「偽ゾーンキャッシュ毒盛攻撃」が容易に成立します。 (../ゾーンなしドメイン名 にも書きました。)

攻撃は単純です。Mueller 手法を適用するだけです。

このことに気づかなかったのを我々は反省する必要があります。

2014年2月半ばにJPRSに連絡しました。でも、3か月が過ぎようとしているいまでも表だった対応はされていません。

-- ToshinoriMaeno 2014-05-06 23:23:05

2. DNSSEC でも危ない

DNSSECで署名されていない偽 co.jp ゾーンが作られると、 *.co.jp ドメインはすべて毒盛される

これに対処するためか、 co.jp ドメイン名には TXT レコードが設定された。 (2014-03)

MoinQ: DNS/毒盛/2014/co.jpは危険だった (last edited 2021-05-02 00:08:40 by ToshinoriMaeno)