「キャッシュDNSサーバが本来得られる正しい検索結果は、攻撃者による詐称が可能であることが分かりました。これによって、意図しないIPアドレスとドメイン名/FQDNをキャッシュDNSサーバに仕込むことが可能」。
カミンスキー氏が発表したDNSアタック手法と対策例 - @IT
DNSといいSMTPといい人類すべてがニュータイプになれるものかよ的閉塞感を感じる。
読む
SMTP同様、DNSプロトコルも時代遅れになりつつあるのね。重いという点を許せば、TCPだけでやる手もあるけど、root鯖が耐えきれないかも。後はTXIDを64bitにするとかかねぇ。
humm...
TTLが長くても意味がないってこうゆうことだったのか。理解してなかった…
Metasploitの使い方を丁寧に解説しているのはどうなんだろ…
すげー勉強になるけど、詳しすぎて危ないんじゃないかなー…。
DNSキャッシュポイズニングの影響と対策
わかりやすく解説
なるほど、正規の応答が来る前に偽の応答をねじ込むわけですか。まるで講義の代返みたい。
DNSキャッシュポイズニング
[PR]アダルト画像を共有しませんか?
はてなブックマークの中から「これはすごい」エントリーを取り上げて、Digg風に表示したサイトです。より人の欲を満たすこれはひどいバージョンもあります。
はてブで「これはすごい」タグを付けると投票としてカウントされ、コメントを書き込むとコメントとして反映されます。はてな認証APIによる投票にも対応しています。
コメント
「キャッシュDNSサーバが本来得られる正しい検索結果は、攻撃者による詐称が可能であることが分かりました。これによって、意図しないIPアドレスとドメイン名/FQDNをキャッシュDNSサーバに仕込むことが可能」。
「キャッシュDNSサーバが本来得られる正しい検索結果は、攻撃者による詐称が可能であることが分かりました。これによって、意図しないIPアドレスとドメイン名/FQDNをキャッシュDNSサーバに仕込むことが可能」。
カミンスキー氏が発表したDNSアタック手法と対策例 - @IT
DNSといいSMTPといい人類すべてがニュータイプになれるものかよ的閉塞感を感じる。
読む
SMTP同様、DNSプロトコルも時代遅れになりつつあるのね。重いという点を許せば、TCPだけでやる手もあるけど、root鯖が耐えきれないかも。後はTXIDを64bitにするとかかねぇ。
humm...
TTLが長くても意味がないってこうゆうことだったのか。理解してなかった…
Metasploitの使い方を丁寧に解説しているのはどうなんだろ…
カミンスキー氏が発表したDNSアタック手法と対策例 - @IT
すげー勉強になるけど、詳しすぎて危ないんじゃないかなー…。
DNSキャッシュポイズニングの影響と対策
わかりやすく解説
なるほど、正規の応答が来る前に偽の応答をねじ込むわけですか。まるで講義の代返みたい。
DNSキャッシュポイズニング