タグ

DNSに関するshusatooのブックマーク (2)

  • 「ドメイン名ハイジャック」攻撃に残るリスク、企業はどう対処する?

    「登録情報の不正書き換えによるドメイン名ハイジャック(ドメイン名乗っ取り)」という耳慣れない攻撃手法の多発によって、企業がセキュリティ事件に巻き込まれるリスクが高まっている。同攻撃手法による被害は2年ほど前から海外では確認されていたが、2014年に入ってついに国内企業にもその矛先が向けられた。9月から10月にかけて、日経済新聞社やはてななど複数の国内企業のWebサイトが被害に遭っていたことが判明している。 こうした状況を受けて11月上旬、JPCERTコーディネーションセンター(JPCERT/CC)やJPドメイン名を管理する日レジストリサービス(JPRS)は、国内のドメイン名ユーザーに対して広く警戒を呼びかけた(関連記事:登録情報不正書き換えによる「ドメイン名乗っ取り」、JPRSが緊急警告)。その後約1カ月が経過して、その後国内企業が被害に遭ったという追加報告は出ていないが、企業がドメイ

    「ドメイン名ハイジャック」攻撃に残るリスク、企業はどう対処する?
  • ドメインやIPアドレスから分かること : makoto_fujimotoのblog

    インターネットを不正利用した犯罪が後を絶ちませんが、最近では他人のPCに成りすまして違法行為を行って警察の誤認逮捕を招き、冤罪に発展しかねない事件も発生しています。 サイバー犯罪事件の報道で、一般的に報じられるようになってきたIPアドレスですが、インターネットへのアクセス元情報だけではなく、様々な情報が読み取れる場合があります。 以下は公開情報だけから読み取ることができる情報です。 【おおよその地域】 DNSを使ってIPアドレスからサブドメイン名への変換を行うことを"逆引き"と言いますが、変換したサブドメイン名には人間が判別しやすいような地域名が含まれる場合があります。 例: p1234-ipbf5678ykh.tokyo.ocn.ne.jp この例では"ykh"が横浜の略称であることが推測できます。 【どこの会社か】 上記と同様に、サブドメイン名に会社名が含まれていることがあるので、どこ

    ドメインやIPアドレスから分かること : makoto_fujimotoのblog
  • 1