DNS増幅攻撃(DNS Amplificatoin)でポルノ業者が競合サイトをDDoS攻撃、競合業者がホスティングされているプロバイダのネットワークをあふれさせた、という記事。
Porn site feud spawns new DNS attack - Network World
a scrapには、けんかって言う意味があるとは知らなかった。
A scrap between two pornographic Web sites turned nasty when one figured out how to take down the other by exploiting a previously unknown quirk in the Internet's DNS.
これからDNS増幅攻撃は問題になるだろう:
- 1週間ほど前から、ボットネットのサービスにDNS増幅ツールが加わっている。
- プロバイダISPrimeの5Gbpsを埋めるのに、ボットネットのコンピュータ2千台で済んだいた。
「自分が知る限り、根本的な対策は上流プロバイダに該当するトラフィックをフィルターしてもらうしかない。 被害者だけで対策できるもんじゃないんだ。」
国内でDNS増幅攻撃の効果を実験した情報:
警察庁、DNSを悪用したDDoS攻撃の検証結果を公表
http://internet.watch.impress.co.jp/cda/news/2006/07/11/12623.html
DNSサーバーが外部からの再帰的な問い合わせを受け付けないようにすることや、ネットワーク管理者に対して送信元IPアドレスを偽装したパケットを外部に送信しないよう求めている

Leave a comment