Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 7
ケース2-1)金盾(Great Firewall of CHINA)
原典:JANOG27 戸山純一氏「特定の条件下で発生する通信エラーに関する考察」
中国の国家規模のDNSスプーフィングは昔から広く知られる
9.
Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 8
ケース2-2)中東の某国
https://ripe75.ripe.net/presentations/20-A-curious-case-
of-broken-DNS-responses-RIPE-75.pdf
今日ではもはや中国に限る話ではない
10.
Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 9
ケース2-3)DigiNotar事件
原典:PKI Day 2012 神田雅透氏「 サイバー攻撃ツールとしての公開鍵証明書の役割」
DNSスプーフィングされても重要な通信は
SSL/TLSで保護されるから大丈夫だよ。
偽SSL/TLS証明書とセットで悪用される凶悪な事例が現実に発生
11.
Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 10
ケース3)日経新聞、はてなドメイン名ハイジャック事件
http://www.itmedia.co.jp/news/article
s/1411/06/news123.html
国内事業者のネームサーバ情報が第三者により書き換えられた
Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 15
DNSSECの捉え方とよくある意見
今後さらにDNSの安全性を脅かす攻撃手法が発見、あるいは脅威が
顕在化したときに備え、それらから守るための手段を社会インフラとして
のDNSおよびDNS運用者は用意しておく必要があります。
DNSSECはそのために用意された既に利用可能な仕組みです。
DNSSECはセンスが悪い。 署名失敗時のリスクが高すぎる。
UDPやめてTCPにすればいい
じゃない。
個々のご意見はごもっともなのですが、批判するだけでは解決しません。
代替案とともにIETFなどでの標準化活動をお願いします。
17.
Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 16
世界的なDNSSECの普及動向
https://stats.labs.apnic.net/dnssec
順
位
cc
TLD
国名 DNSSEC
Validation
1 KI キリバス共和国 95.07%
10 SE スウェーデン 76.40%
17 PT ポルトガル 63.77%
51 HK 香港 36.54%
55 FR フランス 33.22%
70 AU オーストラリア 26.18%
82 US アメリカ 23.09%
99 EU 欧州連合 18.41%
115 RU ロシア 14.97%
167 JP 日本 6.63%
18.
Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 17
DNSはとっても身近で重要なインフラです。しかし多くの方が無知無関
心であり、その最たる例が「浸透問題」です。技術者として的確にDNS
の知識を備えておきましょう。
メッセージ
https://internet.watch.impress.co.jp/docs/event/iw2011/494798.html
要は正しい手順に
従ってないだけ
19.
Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 18
日本国内で年2回、DNSを取り巻く現状や動向を共有するイベントが開
催されています。ぜひご参加ください。
お知らせ その1
DNS Summer Day
主催:DNSOPS.JP
費用:無償
夏のイベント
2018年6月下旬予定
第19回 DNSOPS.JP BoF
主催:DNSOPS.JP
費用:無償
Internet Week 2017 DNS DAY
主催:JPNIC/後援:DNSOPS.JP
費用:11,000円
同日夜開催
冬のイベント
2017年11月30日
https://www.nic.ad.jp/iw2017/ http://dnsops.jp/event.html
20.
Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 19
登録受付中!!
日程: 2017年11月28日(火)~12月1日(金) (4日間)
場所: 浅草橋(東京)
ヒューリックホール&ヒューリックカンファレンス
https://internetweek.jp/
お知らせ その2
21.
Copyright(C) NRI SecureTechnologies,Ltd. All rights reserved. 20
Internet Week 2017 おすすめプログラムピックアップ
まるわかりIoT講座
~スタートダッシュを決める150分~
IoTもおまかせ!サーバーレスで変わる
インフラとの関わり方
11月29日(水) 09:30-12:00(150分)
転ばぬ先のIoTセキュリティ
~コウカイする前に知るべきこと~
11月29日(水) 13:15-15:45(150分)
11月29日(水) 16:15-18:45(150分)
DNS DAY
キャッチアップ!
2020に向けたメール運用
11月30日(木) 09:30-12:00(150分)
11月30日(木) 13:15-18:45(300分)
最新技術の三連星 基礎を高める450分
一般 学生※
150分枠 5,500円 550円
300分枠 11,000円 1,100円
※25歳以下に限る