1. 共用権威DNSサービス

DNS/共用権威DNSサービスには lame delegation を発生させると乗取の危険がある。DNS/lame_delegation

でも、それだけではない。2012年にみかけたさくらDNSサービスでの問題点を記しておく。-- ToshinoriMaeno 2023-01-14 11:39:18

ドメイン名の権利確認をすることなくゾーンを作らせる。

  1. サブドメインを乗取れる
  2. スーパードメインを作れる。(落とし穴)

サービス運用上の問題に起因するドメイン名ハイジャックの危険性について 株式会社日本レジストリサービス(JPRS)

https://jprs.jp/tech/security/2012-06-22-shared-authoritative-dns-server.html

DNS/サービス業者/他社登録のドメイン の扱い

1.1. DNSは運用が重要

共用サービスを使ったからと言って、運用面の大変さが減るものではない。

危険な共用サービスの例 https://twitter.com/tss_ontap_o/status/1212310935269822466?s=20&t=I6j2xWhMsj0i58Ypc3a3SA

1.2. history


CategoryDns CategoryWatch CategoryTemplate

MoinQ: DNS/共用権威DNSサービス (last edited 2023-01-14 12:08:24 by ToshinoriMaeno)