Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
aeoe
PDF, PPTX
636 views
DNSの運用を考える
第17回セキュリティさくらのLT枠で発表しました。
Technology
◦
Read more
1
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 14
2
/ 14
3
/ 14
4
/ 14
5
/ 14
6
/ 14
7
/ 14
8
/ 14
9
/ 14
10
/ 14
11
/ 14
12
/ 14
13
/ 14
14
/ 14
More Related Content
PDF
はじめてのDNS
by
Shohei Kobayashi
KEY
ざっくり分かるDNSの基礎
by
Akira Matsuda
PDF
DNS再入門
by
Takashi Takizawa
PDF
20111029 part1-dnsをあえてdisってみる-事後資料
by
Yasuhiro Morishita
PPTX
インターネッツの繋がるしくみ(DNS編) #sa_study
by
Shinichiro Yoshida
PDF
DNS 入門
by
Sho A
PDF
20111029 part2-dnsトリビア(出張版)-事後資料
by
Yasuhiro Morishita
PDF
10分でわかる幽霊問題-事後資料
by
Yasuhiro Morishita
はじめてのDNS
by
Shohei Kobayashi
ざっくり分かるDNSの基礎
by
Akira Matsuda
DNS再入門
by
Takashi Takizawa
20111029 part1-dnsをあえてdisってみる-事後資料
by
Yasuhiro Morishita
インターネッツの繋がるしくみ(DNS編) #sa_study
by
Shinichiro Yoshida
DNS 入門
by
Sho A
20111029 part2-dnsトリビア(出張版)-事後資料
by
Yasuhiro Morishita
10分でわかる幽霊問題-事後資料
by
Yasuhiro Morishita
What's hot
PPTX
ドメイン名・DNS勉強会20140123 DNSのお話
by
Masahiro NISHIGUCHI
PDF
Hadoopとその周辺の紹介
by
Shinya Okano
PDF
DNS について
by
Ryoma Takeda
PDF
DNS問い合わせ結果の可視化
by
Mizutani Masayoshi
PPTX
ドメイン名・DNS勉強会20140123 ドメイン名の部
by
Masahiro NISHIGUCHI
PDF
DNS RFC系統図
by
Takashi Takizawa
PDF
DNSのRFCの歩き方
by
Takashi Takizawa
PPTX
続・広く知ってほしいDNSのこと
by
Tomohiro Nakashima
PPTX
DNS RFCの歩き方(短縮版)
by
Takashi Takizawa
PPTX
インターネッツの繋がるしくみ(TCP/IP編) #sa_study
by
Shinichiro Yoshida
ODP
Mongo db勉強会
by
otmb
PDF
Firefox OS + Raspberry Pi
by
EnsekiTT
PPTX
MySQLのインデックス入門
by
Yuto Suzuki
PPTX
Hadoop
by
Atsushi Shimura
PPTX
04 heisei30autumn
by
ssuser9eba68
PDF
NASクラウドの連携3.pdf
by
ssuser3440151
PPTX
Dominoアクセスサービスを使用したRESTサービスのプレイブック
by
Mitsuru Katoh
ドメイン名・DNS勉強会20140123 DNSのお話
by
Masahiro NISHIGUCHI
Hadoopとその周辺の紹介
by
Shinya Okano
DNS について
by
Ryoma Takeda
DNS問い合わせ結果の可視化
by
Mizutani Masayoshi
ドメイン名・DNS勉強会20140123 ドメイン名の部
by
Masahiro NISHIGUCHI
DNS RFC系統図
by
Takashi Takizawa
DNSのRFCの歩き方
by
Takashi Takizawa
続・広く知ってほしいDNSのこと
by
Tomohiro Nakashima
DNS RFCの歩き方(短縮版)
by
Takashi Takizawa
インターネッツの繋がるしくみ(TCP/IP編) #sa_study
by
Shinichiro Yoshida
Mongo db勉強会
by
otmb
Firefox OS + Raspberry Pi
by
EnsekiTT
MySQLのインデックス入門
by
Yuto Suzuki
Hadoop
by
Atsushi Shimura
04 heisei30autumn
by
ssuser9eba68
NASクラウドの連携3.pdf
by
ssuser3440151
Dominoアクセスサービスを使用したRESTサービスのプレイブック
by
Mitsuru Katoh
Viewers also liked
PDF
IPv6セキュリティ はじめの一歩
by
Kenji Ohira
PDF
医療と情報セキュリティ
by
aeoe
PPTX
Hacia la construcción de nuestro mapa socioterritorial
by
Marcelo Pavka
PPTX
Tractor mfg ppt
by
HN Sharma Vishvas Tractors Ltd
PDF
How to Analyse and Monitor the Health of Your Customer Base
by
Carmen Mardiros
PDF
Deploying Immutable infrastructures with RabbitMQ and Solr
by
Jordi Llonch
PDF
Charla control parental e IoT v2. Etek.ppsx
by
Secpro - Security Professionals
PPTX
Дональд Трамп
by
Oleksandr Hulinskyi
PDF
Jeudis du Libre - MySQL comme Document Store
by
Frederic Descamps
PDF
第5回ue4ハンズオンセミナー
by
Masahiko Nakamura
PDF
GoFFIng around with Ruby #RubyConfPH
by
Gautam Rege
PPTX
Solvent Effects on Chemical Reaction
by
rita martin
PDF
Fortune 1000 HR Leader Survey Results
by
Chuck Solomon
PDF
インフラ野郎AzureチームOCP Summit US 2017号外
by
Toru Makabe
PPTX
Fun Core Gym Pdf
by
ITALY COFFEE TEA STORE
PPTX
Discovery, Reuse, Research and Crowdsourcing: IIIF experiences from the NLW
by
Glen Robson
PDF
CSW2017 Henry li how to find the vulnerability to bypass the control flow gua...
by
CanSecWest
PPTX
Study pre-registration: Benefits and considerations
by
Krzysztof Gorgolewski
PDF
[GUIDE] Vigilance sommeil - Guide prévention et santé
by
AG2R LA MONDIALE
PDF
Secure development environment @ Meet Magento Croatia 2017
by
Anna Völkl
IPv6セキュリティ はじめの一歩
by
Kenji Ohira
医療と情報セキュリティ
by
aeoe
Hacia la construcción de nuestro mapa socioterritorial
by
Marcelo Pavka
Tractor mfg ppt
by
HN Sharma Vishvas Tractors Ltd
How to Analyse and Monitor the Health of Your Customer Base
by
Carmen Mardiros
Deploying Immutable infrastructures with RabbitMQ and Solr
by
Jordi Llonch
Charla control parental e IoT v2. Etek.ppsx
by
Secpro - Security Professionals
Дональд Трамп
by
Oleksandr Hulinskyi
Jeudis du Libre - MySQL comme Document Store
by
Frederic Descamps
第5回ue4ハンズオンセミナー
by
Masahiko Nakamura
GoFFIng around with Ruby #RubyConfPH
by
Gautam Rege
Solvent Effects on Chemical Reaction
by
rita martin
Fortune 1000 HR Leader Survey Results
by
Chuck Solomon
インフラ野郎AzureチームOCP Summit US 2017号外
by
Toru Makabe
Fun Core Gym Pdf
by
ITALY COFFEE TEA STORE
Discovery, Reuse, Research and Crowdsourcing: IIIF experiences from the NLW
by
Glen Robson
CSW2017 Henry li how to find the vulnerability to bypass the control flow gua...
by
CanSecWest
Study pre-registration: Benefits and considerations
by
Krzysztof Gorgolewski
[GUIDE] Vigilance sommeil - Guide prévention et santé
by
AG2R LA MONDIALE
Secure development environment @ Meet Magento Croatia 2017
by
Anna Völkl
Recently uploaded
PDF
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #2
by
Tasuku Takahashi
PDF
エンジニアが選ぶべきAIエディタ & Antigravity 活用例@ウェビナー「触ってみてどうだった?Google Antigravity 既存IDEと...
by
NorihiroSunada
PDF
20251210_MultiDevinForEnterprise on Devin 1st Anniv Meetup
by
Masaki Yamakawa
PDF
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #1
by
Tasuku Takahashi
PPTX
楽々ナレッジベース「楽ナレ」3種比較 - Dify / AWS S3 Vector / Google File Search Tool
by
Kiyohide Yamaguchi
PDF
流行りに乗っかるClaris FileMaker 〜AI関連機能の紹介〜 by 合同会社イボルブ
by
Evolve LLC.
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #2
by
Tasuku Takahashi
エンジニアが選ぶべきAIエディタ & Antigravity 活用例@ウェビナー「触ってみてどうだった?Google Antigravity 既存IDEと...
by
NorihiroSunada
20251210_MultiDevinForEnterprise on Devin 1st Anniv Meetup
by
Masaki Yamakawa
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #1
by
Tasuku Takahashi
楽々ナレッジベース「楽ナレ」3種比較 - Dify / AWS S3 Vector / Google File Search Tool
by
Kiyohide Yamaguchi
流行りに乗っかるClaris FileMaker 〜AI関連機能の紹介〜 by 合同会社イボルブ
by
Evolve LLC.
DNSの運用を考える
1.
セキュリティさくら Æ
2.
2 今日のテーマ 『DNSサーバの運用を考える』
3.
3 DNSサーバ ● ドメイン名とIPアドレスの対応付けを行う – 結構歴史が古い、重要なインフラ
4.
4 DNSサーバ ● ドメイン名の情報を分散して管理 ル ー ト
ド メ イ ン <ICANN> ト ッ プ レ ベ ル ド メ イ ン(TLD) <レ ジ ス ト リ> セ カ ン ド レ ベ ル ド メ イ ン(SLD) <個 人 お よ び 組 織> 以 下 サ ー ド 、 フ ォ ー ス …
5.
5 DNSサーバ ● ドメイン名の情報を分散して管理 ル ー ト
ド メ イ ン <ICANN> ト ッ プ レ ベ ル ド メ イ ン(TLD) <レ ジ ス ト リ> セ カ ン ド レ ベ ル ド メ イ ン(SLD) <個 人 お よ び 組 織> 以 下 サ ー ド 、 フ ォ ー ス …
6.
6 運用の例 ● 例)Webサーバを公開する 1. ドメインを取得する 2. WebサーバとDNSサーバを 用意する 3.
DNSサーバのIPアドレスとド メインの対応関係を上位DNS サーバに登録する 4. DNSサーバにWebサーバのIP アドレスとドメインの対応関係 を登録する abc.com XXX.XXX.XXX.XXX ⇅ abc.com YYY.YYY.YYY.YYY ⇅ server.abc.com
7.
7 運用の例 ● 構成図
8.
8 運用方針 ● 自身で運用 – 詳細な設定が可能 – 設定が大変 –
マシンパワーが必要 – リスクが大きい ● ホスティングサービスを利用 – 高稼働率 – 高負荷対策 – セキュリティ対策 – 詳細な設定が出来ない →DNSのセキュリティ事情が知りたい 月額1,000円 / 20レコード 1ドメイン 月額1,000円 月額2,800円 正引き 月額 2,000円 / 1ゾーン 逆引き 月額 1,000円 / 1ゾーン
9.
9 DNSのセキュリティ ● 想定される攻撃 – DNSゾーン転送要求 ● アクセス制限不備により外部からDNSサーバ内の登録情報 を取得される – DNSキャッシュポイズニング ● DNSサーバのキャッシュ情報を外部から書き換え、ユーザ を別のサイトに誘導する –
DNSリフレクション ● 送信元IPを偽装し、標的ホストにDNSサーバより大量の 返答パケットを送りつけさせる – DNS水責め攻撃 ● 管理するドメインについて激しく問合せを繰り返す
10.
10 DNSのセキュリティ ● 想定される攻撃により生じるリスク – DNSゾーン転送要求 ● ネットワーク構成などを把握されてしまう。 (攻撃の下調べなど) – DNSキャッシュポイズニング ● ユーザが偽サイトを利用することであらゆる苦しみを受け る。 –
DNSリフレクション ● 攻撃の踏み台にされてしまう。 – DNS水責め攻撃 ● DNSサーバが死ぬ。(サービス不能などを引き起こす)
11.
11 DNSのセキュリティ ● 攻撃の多くがDNSの仕組みを悪用したもの ● 通常の通信と見分けにくい – DNSサーバは攻撃者にとって恰好の獲物
12.
12 DNSのセキュリティ DDoS攻撃ベクトル上位3つ (2016年第4四半期調べ) 1st
UDPフラグメンテーション (27%) 2nd DNS (21%) 3rd NTP (15%) https://www.akamai.com/jp/ja/multimedia/documents/state-of-the- internet/q4-2016-state-of-the-internet-security-executive- summary.pdf ※攻撃ベクトル:攻撃手法のようなものです。
13.
13 取るべき対策 ● 古いDNSサーバが標的となっていることが多い – 不必要なDNSサーバは公開をやめる – 常に最新のバージョンのソフトウェアを使用する ● 具体的な対応策 –
DNSSECなどを導入する – ログ収集・解析を頑張る – アクセスコントロールを徹底する ● セキュリティ商品を使う – それもうホスティングサービス使った方がいいよね? – あまり存在しない
14.
14 まとめ ● DNSサーバへの攻撃は通常の通信と見分けがつきにくいため 対処が難しい。 ● DNSサーバを運用するためにはリスクを把握した上で常に最 新の情報に目を向けておく必要がある。 ● そもそも外部に委託した方が良いのでは。(私見)
Download