MoinQ:

1. 上級

上級にあたるものが存在すれば、こうなるのではないか、という程度に受け取ってほしい。

(DNSSECを除いて、未熟さを含め)DNSのすべてを理解すること。

2. 課題

リゾルバーを自作せよ。DNSSECは考慮しなくてよい。

できるかぎりの毒盛対策を組み込むこと。

Kaminsky型攻撃を使った毒盛にも配慮せよ。

Ghost Domain Names脆弱性を持たないようにするには。

qname minimisationもやって欲しい。

3. DNSの抱える問題

DNSにはさまざまな問題がある。

UDPを使うことの害はTCPが主に使われるようになれば、軽減されるだろう。

最大の問題は問題修正に多大の労力を必要とするようになってしまったことだろう。

-- ToshinoriMaeno 2016-09-27 07:09:24

運用上の問題(不良設定)については触れてこなかった。これも深刻だ。

4. JPRS資料

JPRSから公開されている文書にはさまざまな間違いが含まれており、現在も(指摘しても)修正されずに残っている。

例: 2014年のKaminsky流攻撃についての注意喚起(4月)につづいての出来事。

-- ToshinoriMaeno 2016-09-28 09:57:57

MoinQ: DNS/基礎/演習編/上級 (last edited 2021-06-02 01:18:42 by ToshinoriMaeno)