日々の雑感

戯言やら趣味の事やら批評やら色々。一言で言えばカオス。

最近話題の毒入れ方法とか

少し前に出てたDNSのキャッシュポイズニングの脆弱性が予定よりも早くリーク(?)したようで。
で、ちょっと適当に軽く注意喚起文書とか読んでみた。

JPRSの文書(これその続報)にも書いてあったけど、攻撃方法自体はおそらく
JANOG19 JPRS 民田発表資料 これでいいのかTTL - 短いDNS TTLのリスクを考える(PDF ファイル)
この攻撃方法にある程度近そうな感じなのかな?
で、問い合わせIDは16ビットしかないから、とりあえず汚染されにくいようにクエリポートをランダムにするようにした、ということなんだろうか?
・・・まぁ、ある程度無難な逃げの一手ではあるとは思う。

少し話は変わるが、前々から気になっていた(自分の研究内容とも少し被る)こと。
これだけ脆弱性がボロボロと出てくるようなDNSの仕様であるにも関わらず、これを根底から変えよう、とかいう動きはないのかねぇ。
DNSSECもある程度はいい方法だとは思うけど、問題は未だに山積みだし、これもある種逃げの一手でしかないんだし。
そもそもあまりにも根付きすぎていてもう変えること自体無理なんだろうか。

コメント

コメントの投稿

管理者にだけ表示を許可する

トラックバック

http://wk6.23.dtiblog.com/tb.php/50-53fa1ca5

 | HOME | 

Appendix

WK6

WK6

どっかの大学でぼーっとした大学生活を送っている大学生。
ゲームとパソコンに関することが好き。
愚痴が多い。ストレスが溜まるとひどくなる。
1年ほど前からサックスを吹いていたりする。
貯蓄額が低空飛行中。

DTIブログ
ブログでアフィリエイト


DTIブログポータルへ

このブログを通報

最強ブログ ランキングはこちら!

Monthly

Categories

Calendar

« | 2008-09 | »
S M T W T F S
- 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 - - - -

Recent Entries

Recent Comments

Recent Trackbacks