[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:10681] Re: DNS の再帰的な問合せを使った DDoS 攻撃に関する注意喚起



はじめまして。Toriiと申します。

> 小林と申します。
> 
> On Wed, 29 Mar 2006 11:17:12 +0900
> Murashima Syuichi <mura@xxxxxxxx> wrote:
> 
> >  JPCERT/CC から DNS を使った DDoS 攻撃に対する注意喚起が促され
> > ています、これってどんな手口なんでしょうか?
> 
> 手口はこれかな?
> http://www.isotf.org/news/DNS-Amplification-Attacks.pdf

このAmplificationについて、最初は増幅率は大きいのかな?
と思いましたが、上記のPDFを斜め読みしてみたら、増幅率
(Amplification factor)が、8.5とか73とか書いてあるようで、
危険性に納得しました。

> >  対策しろと言われても、手口が分からないことには... ^^;
> > 
> 
> とにかく、「キャッシュサーバにおいて再帰的な問合せを
> 受け付ける範囲を制限しろ」ということですね。
> まっとうな管理者であれば制限は行っているかと思います。
> 
> まっとうでない管理者は「注意喚起」さえ気にとめないような、、、
> 
> ---------------------------------------
> 小林 賢治 <koba@xxxxxxxxxxxxxxx>
> URL: http://www.steadfast.co.jp/

------------------------------------
Torii  torii@xxxxxxxxxxxxxxxx
PGP Key fingerprint :
4287 C21C E59E CE5F E99D  3493 9114 6734 61A2 4747

--[PR]------------------------------------------------------------------
  ___┏━━━━━━━━━━━━━━━━━━━━━━━━┓___
  ☆…☆┃ 豪華賞品あれこれまとめてセットで当たります! ┃☆…☆
   ̄ ̄ ̄┗━━━━━━━━━━━━━━━━━━━━━━━━┛ ̄ ̄ ̄
        懸賞ならココ!ふくびき.comであなたも運試し♪
       http://click.freeml.com/ad.php?id=108990
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp