【社会】DNSキャッシュポイズニング対策の資料公開 - IPA
情報処理推進機構(IPA)は14日、DNSキャッシュポイズニング対策に関する資料を公開した。
IPAのサイトから無料でPDFファイルをダウンロードできる。
今回公開した資料では、DNSの役割と仕組み、DNSキャッシュポイズニングの脅威を解説。
また、DNSキャッシュポイズニング対策の検査ツールの使用方法、DNSの
適切な設定方法に関する情報などをまとめている。
DNSキャッシュポイズニングとは、DNSサーバーのデータを書き換えるなどして、
ドメイン名の名前解決時に偽のIPアドレスの情報をクライアントに返す攻撃手法。
ユーザーを悪意のあるサイトなどに誘導できるため、フィッシング詐欺に
悪用される可能性もある。
この脆弱性をめぐっては、DNSサーバー製品の開発ベンダーが2008年7月に対策情報を公開。
しかし、現在もIPAには同様の脆弱性に関する届け出が多数寄せられていることから、
今回公開した資料で対策を促したいとしている。
*+*+ Internet Watch 2009/01/14[**:**] +*+*
http://internet.watch.impress.co.jp/cda/news/2009/01/14/22087.html
なんで2取らないの?
3が旬
お前が言うな
5 :
名無しさん@九周年 :2009/01/14(水) 17:00:11 ID:6tnwKJ1p0
>>4 w
Winnyで情報流出させたのってここの職員だったっけ
6 :
名無しさん@九周年 :2009/01/14(水) 17:02:14 ID:EUpcKxIG0
,――――――ヽ、 ,/ ~\ / ,へ_Vへ__ ~\ / ノ ゜ー-、 `ヽ | ノ / ̄\ / ̄~ヽ ヽ i | ノ | ノ \ | <●> <●> ( ) \ | | | i / | / ヽ レ i (●_●) / おまえらIPA様に感謝しろよ。 i、 ,-――-、 ・ / i、 <(EEEEE)> ∵/ i、 \___/ _/ \ ,ノ ,,.....イ.ヽヽ、ー-―一ノ゙-、. : | '; \_____ ノ.| ヽ i | \/゙(__)\,| i | > ヽ. ハ | ||
7 :
名無しさん@九周年 :2009/01/14(水) 17:03:57 ID:Q8+IcO8L0
>>1 ァ ∧_∧ ァ,、
,、'` ( ´∀`) ,、'`
'` ( ⊃ ⊂) '`
8 :
名無しさん@九周年 :2009/01/14(水) 17:04:27 ID:VQrLQDlF0
こういうのは自分で資料作らなくて済むから役に立つんだよね
Winny、Share対策の資料を公開(流出)しろよ。
10 :
名無しさん@九周年 :2009/01/14(水) 17:07:15 ID:uCEtlmJj0
この組織、何かの役に立ってるの?
11 :
名無しさん@九周年 :2009/01/14(水) 17:07:23 ID:EUpcKxIG0
,――――――ヽ、 ,/ ~\ / ,へ_Vへ__ ~\ / ノ ゜ー-、 `ヽ | ノ / ̄\ / ̄~ヽ ヽ i | ノ | ノ \ | <●> <●> ( ) \ | | | i / | / ヽ レ i (●_●) / チラシ作って年収1500万wwwIPAうますぎwww i、 ,-――-、 ・ / i、 <(EEEEE)> ∵/ 俺達の給料増やすためにお前らもっと税金払えよwwww i、 \___/ _/ \ ,ノ ,,.....イ.ヽヽ、ー-―一ノ゙-、. : | '; \_____ ノ.| ヽ i | \/゙(__)\,| i | > ヽ. ハ | ||
12 :
名無しさん@九周年 :2009/01/14(水) 17:07:30 ID:GNXOZQma0
×フィッシング詐欺 ○ファーミング詐欺 マスゴミは、無知だねぇ ┐(-。ー;)┌ヤレヤレ
13 :
名無しさん@九周年 :2009/01/14(水) 17:08:27 ID:EtdicKgt0
情報処理推進機構(IPA)(笑)(無能)(恥)
言いたい事も言えないこんな世の中じゃ・・・
15 :
名無しさん@九周年 :2009/01/14(水) 17:11:33 ID:R/WYxTdP0
またIPA(笑)か、また
天下り糞団体
DNSサーバの設定ミス多すぎなんだよな プロバイダでも正しく設定出来てないところがいっぱいだから 自分でリゾルバ立てて動かすのがおすすめ
これはwinnyで配布すんの?
20 :
名無しさん@九周年 :2009/01/14(水) 17:22:25 ID:+bnzsk7R0
そろそろプロトコル変えようや P2Pにさあ
岡ちゃん見てるー?ノシ
22 :
名無しさん@九周年 :2009/01/14(水) 17:38:33 ID:CnXFv9yu0
僕の肛門もポイズン化されそうです><
まピョーん☆
糞詐欺師ども解体まだああああああああああああああああああああああ
25 :
名無しさん@九周年 :2009/01/14(水) 17:45:11 ID:c39eo47R0
IPA職員の変態流出対策資料を出せよ
26 :
名無しさん@九周年 :2009/01/14(水) 17:46:15 ID:5tilfWy8O
素人には意味がまったくわからんニュースだな
27 :
名無しさん@九周年 :2009/01/14(水) 17:49:21 ID:FNg3KRDV0
最近BINDの更新がちょくちょくあったのはなんか関係してるのかね。
28 :
名無しさん@九周年 :2009/01/14(水) 17:54:08 ID:f0B9DuhAO
この組織の信用ガタガタだ
この資料をWINNYで公開したのかと思った
30 :
名無しさん@九周年 :2009/01/14(水) 17:56:05 ID:fGPAIC48O
>記者 普段ならこんなニュースでスレ立てたりしないくせに こーゆうときだけピックアップして叩かせるためだけにスレ立てする、 浅ましい考えが見てとれる 本人は良ネタ投下www とか思ってるのかも知れないけど、 正直うざいです^^
DNS サーバの管理者以外はあまし関係ない話なんでね?
>>27 最近、がどのくらい最近かによる
一番最近のアップデートはこれとは関係ない
>>31 そうじゃないんだ
むしろ利用者のほうに影響がある話
対策はDNSサーバ管理者がやるべきだけど、なかなかやってくれないんだ
だからIPAが何度もしつこく勧告を出してる
利用者が自前でキャッシュサーバ動かして自衛する方法もある
35 :
名無しさん@九周年 :2009/01/14(水) 18:21:50 ID:dntoGkBA0
PCド素人なので、マネーロンダリングの親戚なのかと思ってました
37 :
名無しさん@九周年 :2009/01/14(水) 18:46:38 ID:6nxq0mmn0
てめぇがポイズンなんだよ糞IPA
つこうた
で、岡ちゃんどうなったの?
40 :
名無しさん@九周年 :2009/01/14(水) 22:07:36 ID:gA/Isdc50
41 :
名無しさん@九周年 :2009/01/14(水) 22:22:55 ID:gA/Isdc50
42 :
名無しさん@九周年 :2009/01/14(水) 23:28:59 ID:gJF5+cHOP
IPAもうだめだろ・・・改名するしかないんじゃない?
43 :
名無しさん@九周年 :2009/01/15(木) 01:56:35 ID:iKwG/r9C0
【今回の流出で起きた疑惑の数々】 ・特許横取り ・特許潰し ・未公開特許情報を利用したインサイダー取引 ・国からの補助金ぼったくり ・嫁の薬事法違反 ・嫁の障害者が一生懸命作った石鹸を無断転売 ・振込み先Xの実態が政財界
44 :
名無しさん@九周年 :2009/01/15(木) 02:25:38 ID:R+SO9SEnP
またWikiが一つ死んだ
45 :
名無しさん@九周年 :2009/01/15(木) 02:42:37 ID:Jqrngz470
つこうたPower by IPA
46 :
名無しさん@九周年 :2009/01/15(木) 02:45:23 ID:pPd5pJW3O
47 :
名無しさん@九周年 :2009/01/15(木) 02:57:26 ID:mGSkAKLW0
IPAからDLしたら感染しそうで怖い
nyで職員が情報流出させといて 今更そんなこといわれてもw
つdjbdns
51 :
名無しさん@九周年 :2009/01/15(木) 11:26:23 ID:dxKcfztT0
DNSの数字が頻繁に手動に切り替わってしまうんだけど何で その度に自動で取得にしないといけないんだけど?
53 :
名無しさん@九周年 :2009/01/15(木) 23:53:28 ID:+lFJvMrB0
54 :
名無しさん@九周年 :2009/01/16(金) 01:44:52 ID:ObyGYLjz0
今回のつこうたで岡田幸夫が話題になってるが 特許庁の岡田幸夫の父親は特許泥棒なの?安心して特許出願できねえよ!! 特許庁の中の人なんとかしてくれよ。 A社、特許申請 ↓ 特許庁の親父、息子に見せる。 ↓ 息子、B社に情報売る。 ↓ B社、特許申請。 ↓ 偽装工作+密室作業により、B社の申請が早かったとなりB社の特許に。←(消印のスタンプだけ押してもらっyた封筒を前もって用意)これ大事 ↓ A社「遅かったか…」と何も知らずに涙目。 これは日本の特許制度やばくない?
>>10 情報セキュリティ関係では役立ってるよ。
一般人には全く係わり合いにならないと言っても過言ではないけどね。
56 :
名無しさん@九周年 :2009/01/16(金) 05:36:26 ID:V3seU91J0
ネットワーク板で聞くかな ( ・ω・)
おまえが言うな といいに来たが… これ怖いな おれらはどうしようもないけど('A`)
なんというか・・・
59 :
名無しさん@九周年 :2009/01/17(土) 20:32:19 ID:JkpJURPs0
まピョーん☆
60 :
名無しさん@九周年 :2009/01/17(土) 20:37:52 ID:lu8n5Ihy0
BINDを使いつづける限り、平安は得られない。
61 :
名無しさん@九周年 :2009/01/17(土) 20:45:49 ID:5DTKtSAc0
今日は新しい石鹸をおろそう
63 :
名無しさん@九周年 :2009/01/18(日) 05:07:42 ID:3J/GzfWP0
64 :
名無しさん@九周年 :2009/01/18(日) 06:06:03 ID:MbB4x4rN0
>>1 読んだだけだと、年末のチョンvsVipでチョンがまさにこれをやってた気がするんだが。
DNS書き換えて砲撃を全部2ch入口に当てさせてた。
65 :
名無しさん@九周年 :2009/01/18(日) 06:19:51 ID:0sXUyamo0
また偉そうなことは言うが自分達は対処しないということになるのだろうな、IPAだから。
>>64 アレは自分で持ってるドメインのAレコードを2chのIPアドレスに書き換えただけで、方法的には別のもの。
ただ、このキャッシュポイズニングを用いると赤の他人のドメインで同じ攻撃が出来るね。
俺の家はLAN内にDNS鯖があるんだけど、わざと対策前のBINDと設定にしたら簡単に書き換えられて吹いたw
このスレ見て自宅鯖BINDチェックしたら案の定POORだったんで 早速bind-9.4.3-P1にバージョンアップさせて貰った。
68 :
名無しさん@九周年 :2009/01/19(月) 00:19:45 ID:IIyiaLQi0
69 :
名無しさん@九周年 :2009/01/19(月) 00:25:24 ID:kv4s66r90
>>12 無知はお前
お前って、スパゲティーのことをパスタと言うと顔を真っ赤にして怒るタイプだろw
つこうた奴らが何言っても無駄
71 :
名無しさん@九周年 :2009/01/19(月) 00:49:49 ID:VAYct6bu0
もうね、アフォかと。 @キャッシュさせなければいい。即座にタイムアウトさせる。 タイムアウト値0.000∞秒。 A実装を拡張する。現状がURLとIPアドレスのマッピングなら、 エントリーを増やしてURLとIPアドレスと現在のキャッシュ テーブルから計算したハッシュ値のマッピングに変えて、 クエリがある度にハッシュ値を再計算して、リプライ予定の エントリのハッシュ値と比較すればいいんだよ。オーバーヘッドが 少々増えるが問題になるまい。この実装をSoy Sauceと命名します。
72 :
名無しさん@九周年 :2009/01/19(月) 00:52:08 ID:VAYct6bu0
とろ棒〜!
73 :
名無しさん@九周年 :2009/01/19(月) 00:57:49 ID:VAYct6bu0
>>71 キャッシュを格納するDBのColumnを増やすと言いたいのですね???
74 :
名無しさん@九周年 :2009/01/19(月) 01:07:12 ID:VAYct6bu0
>>71 ハッシュ値と比較して1が返ってきたら、Normalステータスから
Poisonedステータスに遷移して、全てのキャッシュを捨てれば
いいのですね?キャッシュを捨てたら、Normalステータスに
即座に復帰するのですね?
あとは説明しなくてもできるよ!できるよ!
75 :
名無しさん@九周年 :2009/01/19(月) 01:17:56 ID:2Fg+9zFC0
IPAがクソ団体?まぁ一般人にはあんまり関わりないところかもしれないけどさ こんなに良心的な受験料で国家試験やってる所はそうそうないよ?仰々しい合格証まで送ってくるし ITスキル標準(IPA策定)で鼻高々の業界だってあるし(こっちはこっちで何とかして欲しいけど)
76 :
名無しさん@九周年 :2009/01/19(月) 01:18:22 ID:4Unxcuh30
引きたい名前も引けないこんな世の中じゃ
77 :
名無しさん@九周年 :2009/01/19(月) 01:25:47 ID:FmVEUouv0
>>75 つこうたの件をみりゃそんなIPA擁護も言えなくなるさ
79 :
名無しさん@九周年 :2009/01/19(月) 01:29:03 ID:dKqny1Ry0
まー情報弱者を食い物にしてるパソコンスクールなんかよりはマシなんじゃ?
80 :
名無しさん@九周年 :2009/01/19(月) 01:31:49 ID:3jLYhFIe0
>>75 つこうた以上、何を言っても説得力が無い。
また、国家資格は業務において何ら強制的な優位性を持たないため、
取ってもほとんど意味がない。
つまり、結局、新卒で大手に入ったヤツらは一生高給で安泰。
必死で勉強した中小企業のIT連中は、資格持っていても、奴隷。
そんなくそったれな資格ですよ。
djbdnsってコンテンツサーバとキャッシュサーバが分かれたって見たんだけど、 2台体制で運用せざる得ないって事か? 内向きのためにLAN内も宅内DNSにアクセスさせてるから キャッシュサーバも兼用してくれないと意味無いなぁ。
82 :
名無しさん@九周年 :2009/01/19(月) 01:34:39 ID:os8nILEn0
>この資料をWINNYで公開したのかと思った 同じことオモタw
83 :
名無しさん@九周年 :2009/01/19(月) 01:36:44 ID:TTUBE6Dz0
【社会】DNSキャッシュポイズニング対策の資料をキンタマで公開 - IPA
84 :
名無しさん@九周年 :2009/01/19(月) 02:00:21 ID:f7iHR5CJ0
85 :
名無しさん@九周年 :2009/01/19(月) 04:49:29 ID:TQOTLhLJ0
児童ポルノ所持拡散でIPAのポロリー岡田を国際逮捕に追い込もう!
ICPOへの報告フォーム
http://www.interpol.int/public/mail/mail3.asp?id=info 1.1 送信元メールアドレス
1.2 件名 【Please investigate the most vicious cyber child-porn crime in Japan】
1.3 本文 以下コピペ↓
A most influential man in Japanese information security and internet-porn restrictive function has been found to have long comitted himself in diffusing lots of child porn videos by unlawful using of P2P software.
But Japanese police does not go to action because of his high rank in the social class of this country.
So I sincerely hope the ICPO to investigate this criminal case.
Japanese news article on this internet child-porn diffusing case is as follows:
http://internet.watch.impress.co.jp/cda/news/2009/01/06/22018.html
86 :
名無しさん@九周年 :
2009/01/19(月) 05:32:23 ID:qq2yUq6Y0 IPA?あぁ、つこうたの会社かwwww