【社会】DNSキャッシュポイズニング対策の資料公開 - IPA

このエントリーをはてなブックマークに追加
1 ◆SCHearTCPU @胸のときめきφ ★
情報処理推進機構(IPA)は14日、DNSキャッシュポイズニング対策に関する資料を公開した。
IPAのサイトから無料でPDFファイルをダウンロードできる。

今回公開した資料では、DNSの役割と仕組み、DNSキャッシュポイズニングの脅威を解説。
また、DNSキャッシュポイズニング対策の検査ツールの使用方法、DNSの
適切な設定方法に関する情報などをまとめている。
DNSキャッシュポイズニングとは、DNSサーバーのデータを書き換えるなどして、
ドメイン名の名前解決時に偽のIPアドレスの情報をクライアントに返す攻撃手法。
ユーザーを悪意のあるサイトなどに誘導できるため、フィッシング詐欺に
悪用される可能性もある。

この脆弱性をめぐっては、DNSサーバー製品の開発ベンダーが2008年7月に対策情報を公開。
しかし、現在もIPAには同様の脆弱性に関する届け出が多数寄せられていることから、
今回公開した資料で対策を促したいとしている。

*+*+ Internet Watch 2009/01/14[**:**] +*+*
http://internet.watch.impress.co.jp/cda/news/2009/01/14/22087.html
2名無しさん@九周年:2009/01/14(水) 16:58:25 ID:OleUoZ0G0
なんで2取らないの?
3名無しさん@九周年:2009/01/14(水) 16:58:54 ID:vzPw/I+50
3が旬
4名無しさん@九周年:2009/01/14(水) 16:59:13 ID:IC8ghlZ70
お前が言うな
5名無しさん@九周年:2009/01/14(水) 17:00:11 ID:6tnwKJ1p0
>>4 w

Winnyで情報流出させたのってここの職員だったっけ
6名無しさん@九周年:2009/01/14(水) 17:02:14 ID:EUpcKxIG0

      ,――――――ヽ、
   ,/           ~\
  /   ,へ_Vへ__    ~\
/   ノ         ゜ー-、  `ヽ
|    ノ / ̄\   / ̄~ヽ ヽ    i
|   ノ              |  ノ
\  |  <●>  <●>  (  )
 \ |      | |       i /
    |      /  ヽ       レ
   i     (●_●)      /   おまえらIPA様に感謝しろよ。
    i、    ,-――-、   ・ /
    i、  <(EEEEE)> ∵/
      i、   \___/  _/
       \       ,ノ     
  ,,.....イ.ヽヽ、ー-―一ノ゙-、.
  :   |  '; \_____ ノ.| ヽ i
      |  \/゙(__)\,|  i |
      >   ヽ. ハ  |   ||

7名無しさん@九周年:2009/01/14(水) 17:03:57 ID:Q8+IcO8L0
>>1

  ァ  ∧_∧ ァ,、
 ,、'` ( ´∀`) ,、'`
  '`  ( ⊃ ⊂)  '`
8名無しさん@九周年:2009/01/14(水) 17:04:27 ID:VQrLQDlF0
こういうのは自分で資料作らなくて済むから役に立つんだよね
9名無しさん@九周年:2009/01/14(水) 17:06:27 ID:ckL5EdQA0
Winny、Share対策の資料を公開(流出)しろよ。
10名無しさん@九周年:2009/01/14(水) 17:07:15 ID:uCEtlmJj0
この組織、何かの役に立ってるの?
11名無しさん@九周年:2009/01/14(水) 17:07:23 ID:EUpcKxIG0

      ,――――――ヽ、
   ,/           ~\
  /   ,へ_Vへ__    ~\
/   ノ         ゜ー-、  `ヽ
|    ノ / ̄\   / ̄~ヽ ヽ    i
|   ノ              |  ノ
\  |  <●>  <●>  (  )
 \ |      | |       i /
    |      /  ヽ       レ
   i     (●_●)      /   チラシ作って年収1500万wwwIPAうますぎwww
    i、    ,-――-、   ・ /
    i、  <(EEEEE)> ∵/     俺達の給料増やすためにお前らもっと税金払えよwwww
      i、   \___/  _/
       \       ,ノ     
  ,,.....イ.ヽヽ、ー-―一ノ゙-、.
  :   |  '; \_____ ノ.| ヽ i
      |  \/゙(__)\,|  i |
      >   ヽ. ハ  |   ||


12名無しさん@九周年:2009/01/14(水) 17:07:30 ID:GNXOZQma0
×フィッシング詐欺
○ファーミング詐欺

マスゴミは、無知だねぇ ┐(-。ー;)┌ヤレヤレ
13名無しさん@九周年:2009/01/14(水) 17:08:27 ID:EtdicKgt0
情報処理推進機構(IPA)(笑)(無能)(恥)
14名無しさん@九周年:2009/01/14(水) 17:10:31 ID:sRHxr4Hr0
言いたい事も言えないこんな世の中じゃ・・・
15名無しさん@九周年:2009/01/14(水) 17:11:33 ID:R/WYxTdP0
またIPA(笑)か、また
16名無しさん@九周年:2009/01/14(水) 17:13:51 ID:sYm7AL2o0
天下り糞団体
17名無しさん@九周年:2009/01/14(水) 17:14:10 ID:ksNs9rsc0
DNSサーバの設定ミス多すぎなんだよな
プロバイダでも正しく設定出来てないところがいっぱいだから
自分でリゾルバ立てて動かすのがおすすめ
18名無しさん@九周年:2009/01/14(水) 17:16:02 ID:3CinDpKR0
これはwinnyで配布すんの?
19名無しさん@九周年:2009/01/14(水) 17:18:08 ID:ksNs9rsc0
くだらないレスしてる暇があるなら
ttps://www.dns-oarc.net/oarc/services/dnsentropy
にアクセスしてみれ
20名無しさん@九周年:2009/01/14(水) 17:22:25 ID:+bnzsk7R0
そろそろプロトコル変えようや P2Pにさあ
21名無しさん@九周年:2009/01/14(水) 17:30:04 ID:LklW6r4iO
岡ちゃん見てるー?ノシ
22名無しさん@九周年:2009/01/14(水) 17:38:33 ID:CnXFv9yu0
僕の肛門もポイズン化されそうです><
23名無しさん@九周年:2009/01/14(水) 17:39:30 ID:y9HVJ/Tx0
まピョーん☆
24名無しさん@九周年:2009/01/14(水) 17:40:37 ID:vbfpklgi0
糞詐欺師ども解体まだああああああああああああああああああああああ
25名無しさん@九周年:2009/01/14(水) 17:45:11 ID:c39eo47R0
IPA職員の変態流出対策資料を出せよ
26名無しさん@九周年:2009/01/14(水) 17:46:15 ID:5tilfWy8O
素人には意味がまったくわからんニュースだな
27名無しさん@九周年:2009/01/14(水) 17:49:21 ID:FNg3KRDV0
最近BINDの更新がちょくちょくあったのはなんか関係してるのかね。
28名無しさん@九周年:2009/01/14(水) 17:54:08 ID:f0B9DuhAO
この組織の信用ガタガタだ
29名無しさん@九周年:2009/01/14(水) 17:54:38 ID:eCKwgpIL0
この資料をWINNYで公開したのかと思った
30名無しさん@九周年:2009/01/14(水) 17:56:05 ID:fGPAIC48O
>記者
普段ならこんなニュースでスレ立てたりしないくせに
こーゆうときだけピックアップして叩かせるためだけにスレ立てする、
浅ましい考えが見てとれる

本人は良ネタ投下www
とか思ってるのかも知れないけど、
正直うざいです^^
31名無しさん@九周年:2009/01/14(水) 18:01:41 ID:RSg4M52d0
DNS サーバの管理者以外はあまし関係ない話なんでね?
32名無しさん@九周年:2009/01/14(水) 18:02:03 ID:ksNs9rsc0
>>27
最近、がどのくらい最近かによる
一番最近のアップデートはこれとは関係ない
33名無しさん@九周年:2009/01/14(水) 18:04:26 ID:ksNs9rsc0
>>31
そうじゃないんだ
むしろ利用者のほうに影響がある話
対策はDNSサーバ管理者がやるべきだけど、なかなかやってくれないんだ
だからIPAが何度もしつこく勧告を出してる
利用者が自前でキャッシュサーバ動かして自衛する方法もある
34名無しさん@九周年:2009/01/14(水) 18:08:41 ID:ksNs9rsc0
>>31
ttps://www.dns-oarc.net/oarc/services/dnsentropy
にアクセスして、"Test My DNS"って画像をクリックして
表示されたメーターの針が緑色のところを指してるなら問題ない
赤いところを指してる人はやばいDNSサーバを使ってるって事
35名無しさん@九周年:2009/01/14(水) 18:21:50 ID:dntoGkBA0
★解析対象ファイル (3ファイル詰め合わせPASS無し)←ただいま有志が絶賛解析中
http://webplus.dragon.2sxy.com/kaisekitaisyou3file.rar

★まとめ             ★ろだ
http://wikis.jp/ipa/       http://higesan.net/up/upload.php

IPA(独立行政法人情報処理推進機構) Winny緊急相談窓口
http://www.ipa.go.jp/security/announce/20060320.html

http://japan.cnet.com/news/sec/story/0,2000056024,20386070,00.htm
>また、職員からの聴取および当該PCの解析により、かな漢字ソフトやわいせつ画像を検索し、その一部を
>ダウンロードしたことも確認されたという。わいせつ画像の中には児童ポルノに関するものも含まれていた。

★IPAが会見で職員の情報流出事件を説明:ニュース - CNET Japan
組織ぐるみ隠蔽工作から、2ちゃんねらーの追撃で違法ファイルと児童ポルノのDLを一転して認める
http://japan.cnet.com/news/sec/story/0,2000056024,20386085,00.htm

★嫁は石鹸不正転売・薬事法違反
http://www.zakzak.co.jp/top/200901/t2009010701_all.html

★衝撃の動画集
http://wikis.jp/ipa/index.php?%C6%B0%B2%E8

タタータター タッタッタタッ aer KATANA レインボージャック マリオネット紳士協定 ノーモア地雷
ジャンヌダルクの初恋 ヘイ!タクシー!! おつまみ 傘 美人のみなさんごめんなさい。 極東学園天国 クーニャン
まピョーん☆ → 大自然のおいしさを表現しました。 百歩譲って愛してる 従兄弟28歳、失恋で首吊り。
嫁は性悪 母はピグモン 父は特許庁のお役人! 
36名無しさん@九周年:2009/01/14(水) 18:26:05 ID:JxfvClRrO
PCド素人なので、マネーロンダリングの親戚なのかと思ってました
37名無しさん@九周年:2009/01/14(水) 18:46:38 ID:6nxq0mmn0
てめぇがポイズンなんだよ糞IPA
38名無しさん@九周年:2009/01/14(水) 18:53:46 ID:8xmPoKBlO
つこうた
39名無しさん@九周年:2009/01/14(水) 20:04:03 ID:x/ijzmV20
で、岡ちゃんどうなったの?
40名無しさん@九周年:2009/01/14(水) 22:07:36 ID:gA/Isdc50
41名無しさん@九周年:2009/01/14(水) 22:22:55 ID:gA/Isdc50
42名無しさん@九周年:2009/01/14(水) 23:28:59 ID:gJF5+cHOP
IPAもうだめだろ・・・改名するしかないんじゃない?
43名無しさん@九周年:2009/01/15(木) 01:56:35 ID:iKwG/r9C0
【今回の流出で起きた疑惑の数々】
・特許横取り
・特許潰し
・未公開特許情報を利用したインサイダー取引
・国からの補助金ぼったくり
・嫁の薬事法違反
・嫁の障害者が一生懸命作った石鹸を無断転売
・振込み先Xの実態が政財界
44名無しさん@九周年:2009/01/15(木) 02:25:38 ID:R+SO9SEnP
またWikiが一つ死んだ
45名無しさん@九周年:2009/01/15(木) 02:42:37 ID:Jqrngz470
つこうたPower by IPA
46名無しさん@九周年:2009/01/15(木) 02:45:23 ID:pPd5pJW3O
>>43
悪の組織?
47名無しさん@九周年:2009/01/15(木) 02:57:26 ID:mGSkAKLW0
IPAからDLしたら感染しそうで怖い
48名無しさん@九周年:2009/01/15(木) 03:14:50 ID:ETxUeqcG0
これからは、Winnyする前にこれを一読汁。

「Winny利用の果て――家族崩壊した銀行マンの悲劇」
http://news.livedoor.com/article/detail/3972416/
49名無しさん@九周年:2009/01/15(木) 06:27:48 ID:xvarHt3V0
nyで職員が情報流出させといて
今更そんなこといわれてもw
50名無しさん@九周年:2009/01/15(木) 08:51:46 ID:hci0xFv20
つdjbdns
51名無しさん@九周年:2009/01/15(木) 11:26:23 ID:dxKcfztT0
DNSの数字が頻繁に手動に切り替わってしまうんだけど何で
その度に自動で取得にしないといけないんだけど?
52名無しさん@九周年:2009/01/15(木) 17:30:32 ID:etCEg1YS0
>>51
日本語でおk
53名無しさん@九周年:2009/01/15(木) 23:53:28 ID:+lFJvMrB0
【つこうた】IPA主任岡田賢治がヤバイ資料大流出 疑惑の政財界★186【謝罪フラグ】
http://tsushima.2ch.net/test/read.cgi/news/1232027913/

関連スレ貼ってないじゃん。
54名無しさん@九周年:2009/01/16(金) 01:44:52 ID:ObyGYLjz0
今回のつこうたで岡田幸夫が話題になってるが
特許庁の岡田幸夫の父親は特許泥棒なの?安心して特許出願できねえよ!!
特許庁の中の人なんとかしてくれよ。
A社、特許申請

特許庁の親父、息子に見せる。

息子、B社に情報売る。

B社、特許申請。

偽装工作+密室作業により、B社の申請が早かったとなりB社の特許に。←(消印のスタンプだけ押してもらっyた封筒を前もって用意)これ大事

A社「遅かったか…」と何も知らずに涙目。
これは日本の特許制度やばくない?
55名無しさん@九周年:2009/01/16(金) 01:45:57 ID:5JLAOgwT0
>>10
情報セキュリティ関係では役立ってるよ。
一般人には全く係わり合いにならないと言っても過言ではないけどね。
56名無しさん@九周年:2009/01/16(金) 05:36:26 ID:V3seU91J0
ネットワーク板で聞くかな (  ・ω・)
57名無しさん@九周年:2009/01/16(金) 05:52:22 ID:PLin1/pq0
おまえが言うな といいに来たが…

これ怖いな
おれらはどうしようもないけど('A`)
58名無しさん@九周年:2009/01/16(金) 09:50:23 ID:CMyb2NLn0
なんというか・・・

59名無しさん@九周年:2009/01/17(土) 20:32:19 ID:JkpJURPs0
まピョーん☆
60名無しさん@九周年:2009/01/17(土) 20:37:52 ID:lu8n5Ihy0
BINDを使いつづける限り、平安は得られない。
61名無しさん@九周年:2009/01/17(土) 20:45:49 ID:5DTKtSAc0
今日は新しい石鹸をおろそう
62名無しさん@九周年:2009/01/17(土) 21:13:56 ID:gZL1j/aL0
>>14
やはりいたか
63名無しさん@九周年:2009/01/18(日) 05:07:42 ID:3J/GzfWP0
IPA、外部サイトからRSS取得してセキュリティ情報ポータル開設[09/01/09]
http://pc11.2ch.net/test/read.cgi/pcnews/1231507535/
【父官僚】IPA職員、教育実習ナシで免許取得【早大】
http://namidame.2ch.net/test/read.cgi/edu/1232084421/
【社会】DNSキャッシュポイズニング対策の資料公開 - IPA
http://mamono.2ch.net/test/read.cgi/newsplus/1231919810/
【糞嫁】ネット流出て怖いねIPA職員家族が今修羅場
http://anchorage.2ch.net/test/read.cgi/baby/1231077452/
IPA流出騒動職員の妻、不正転売と薬事法違反疑惑
http://gimpo.2ch.net/test/read.cgi/dqnplus/1231218105/
IPA職員がファイル交換ソフトでウイルスに感染、写真など流出[09/01/04]
http://pc11.2ch.net/test/read.cgi/pcnews/1231078936/
64名無しさん@九周年:2009/01/18(日) 06:06:03 ID:MbB4x4rN0
>>1読んだだけだと、年末のチョンvsVipでチョンがまさにこれをやってた気がするんだが。
DNS書き換えて砲撃を全部2ch入口に当てさせてた。
65名無しさん@九周年:2009/01/18(日) 06:19:51 ID:0sXUyamo0
また偉そうなことは言うが自分達は対処しないということになるのだろうな、IPAだから。
66名無しさん@九周年:2009/01/18(日) 10:43:10 ID:YPXaAOWd0
>>64
アレは自分で持ってるドメインのAレコードを2chのIPアドレスに書き換えただけで、方法的には別のもの。
ただ、このキャッシュポイズニングを用いると赤の他人のドメインで同じ攻撃が出来るね。
俺の家はLAN内にDNS鯖があるんだけど、わざと対策前のBINDと設定にしたら簡単に書き換えられて吹いたw
67名無しさん@九周年:2009/01/18(日) 10:50:24 ID:sPf5O/2r0
このスレ見て自宅鯖BINDチェックしたら案の定POORだったんで
早速bind-9.4.3-P1にバージョンアップさせて貰った。
68名無しさん@九周年:2009/01/19(月) 00:19:45 ID:IIyiaLQi0
今日は結婚記念日です
祝福のメッセージを
http://tsushima.2ch.net/test/read.cgi/news/1232288030/l50
69名無しさん@九周年:2009/01/19(月) 00:25:24 ID:kv4s66r90
>>12
無知はお前

お前って、スパゲティーのことをパスタと言うと顔を真っ赤にして怒るタイプだろw
70名無しさん@九周年:2009/01/19(月) 00:45:37 ID:rrWF0ed30
つこうた奴らが何言っても無駄
71名無しさん@九周年:2009/01/19(月) 00:49:49 ID:VAYct6bu0
もうね、アフォかと。

 @キャッシュさせなければいい。即座にタイムアウトさせる。
   タイムアウト値0.000∞秒。

 A実装を拡張する。現状がURLとIPアドレスのマッピングなら、
  エントリーを増やしてURLとIPアドレスと現在のキャッシュ
  テーブルから計算したハッシュ値のマッピングに変えて、
  クエリがある度にハッシュ値を再計算して、リプライ予定の
  エントリのハッシュ値と比較すればいいんだよ。オーバーヘッドが
  少々増えるが問題になるまい。この実装をSoy Sauceと命名します。


72名無しさん@九周年:2009/01/19(月) 00:52:08 ID:VAYct6bu0
とろ棒〜!

73名無しさん@九周年:2009/01/19(月) 00:57:49 ID:VAYct6bu0
>>71
キャッシュを格納するDBのColumnを増やすと言いたいのですね???

74名無しさん@九周年:2009/01/19(月) 01:07:12 ID:VAYct6bu0
>>71

ハッシュ値と比較して1が返ってきたら、Normalステータスから
Poisonedステータスに遷移して、全てのキャッシュを捨てれば
いいのですね?キャッシュを捨てたら、Normalステータスに
即座に復帰するのですね?

あとは説明しなくてもできるよ!できるよ!

75名無しさん@九周年:2009/01/19(月) 01:17:56 ID:2Fg+9zFC0
IPAがクソ団体?まぁ一般人にはあんまり関わりないところかもしれないけどさ
こんなに良心的な受験料で国家試験やってる所はそうそうないよ?仰々しい合格証まで送ってくるし
ITスキル標準(IPA策定)で鼻高々の業界だってあるし(こっちはこっちで何とかして欲しいけど)
76名無しさん@九周年:2009/01/19(月) 01:18:22 ID:4Unxcuh30
引きたい名前も引けないこんな世の中じゃ
77名無しさん@九周年:2009/01/19(月) 01:25:47 ID:FmVEUouv0
>>75
つこうたの件をみりゃそんなIPA擁護も言えなくなるさ
78名無しさん@九周年:2009/01/19(月) 01:28:57 ID:AzSngDz70
>>69
>>12はあってるよ
79名無しさん@九周年:2009/01/19(月) 01:29:03 ID:dKqny1Ry0
まー情報弱者を食い物にしてるパソコンスクールなんかよりはマシなんじゃ?
80名無しさん@九周年:2009/01/19(月) 01:31:49 ID:3jLYhFIe0
>>75
つこうた以上、何を言っても説得力が無い。

また、国家資格は業務において何ら強制的な優位性を持たないため、
取ってもほとんど意味がない。

つまり、結局、新卒で大手に入ったヤツらは一生高給で安泰。
必死で勉強した中小企業のIT連中は、資格持っていても、奴隷。

そんなくそったれな資格ですよ。
81名無しさん@九周年:2009/01/19(月) 01:32:22 ID:4TzLOarP0
djbdnsってコンテンツサーバとキャッシュサーバが分かれたって見たんだけど、
2台体制で運用せざる得ないって事か?

内向きのためにLAN内も宅内DNSにアクセスさせてるから
キャッシュサーバも兼用してくれないと意味無いなぁ。
82名無しさん@九周年:2009/01/19(月) 01:34:39 ID:os8nILEn0
>この資料をWINNYで公開したのかと思った

同じことオモタw
83名無しさん@九周年:2009/01/19(月) 01:36:44 ID:TTUBE6Dz0
【社会】DNSキャッシュポイズニング対策の資料をキンタマで公開 - IPA
84名無しさん@九周年:2009/01/19(月) 02:00:21 ID:f7iHR5CJ0
>>14
ポイズン
85名無しさん@九周年:2009/01/19(月) 04:49:29 ID:TQOTLhLJ0
児童ポルノ所持拡散でIPAのポロリー岡田を国際逮捕に追い込もう!

ICPOへの報告フォーム
http://www.interpol.int/public/mail/mail3.asp?id=info

1.1 送信元メールアドレス
1.2 件名  【Please investigate the most vicious cyber child-porn crime in Japan】
1.3 本文 以下コピペ↓

A most influential man in Japanese information security and internet-porn restrictive function has been found to have long comitted himself in diffusing lots of child porn videos by unlawful using of P2P software.

But Japanese police does not go to action because of his high rank in the social class of this country.

So I sincerely hope the ICPO to investigate this criminal case.

Japanese news article on this internet child-porn diffusing case is as follows:
http://internet.watch.impress.co.jp/cda/news/2009/01/06/22018.html
86名無しさん@九周年
IPA?あぁ、つこうたの会社かwwww