DNSの仕組みを悪用したDDoS攻撃

| No Comments | No TrackBacks

ITmedia エンタープライズ:DNSの仕組みを悪用したDDoS攻撃が発生、国内サーバも「踏み台」に

 攻撃者は、再帰検索を許可しているDNSサーバ(キャッシュサーバ)に、返信先として被害者をかたったクエリを送り付ける。再帰検索の範囲を限定していないDNSサーバがこれに答え、大量のDNSリプライを送信してしまうため、被害者側がDoS状態に陥るという仕組みだ。この場合DNSサーバは、他の組織をターゲットとしたDDoS攻撃の片棒を担ぐ、いわゆる踏み台と化していることになる。
:
Windows DNS サービスの場合、単体ではアクセスを制限する機能はなく、またコンテンツサーバとキャッシュサーバの機能が兼用となっているため、環境によっては構成を変更する必要がある。
:
Infobloxが実施した約130万台のDNSサーバを対象とした調査の結果、75%が再帰検索を受け付ける設定になっていた。

JPRS ■ DNS の再帰的な問合せを使った DDoS 攻撃の対策について 2006/03/29 (Wed)
http://jprs.jp/tech/notice/2006-03-29-dns-cache-server.html

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/366

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2006年3月30日 09:22.

近所のサクラ was the previous entry in this blog.

日本の情報技術は16位に転落 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム