DNSSEC

Linux
企業DNS運用で実施すべきセキュリティ対策|安全なDNSサービスを維持するための実践ポイント

企業DNS運用で実施すべきセキュリティ対策 DNSは企業ネットワークの基盤となる重要なサービスです。 Webサイトの閲覧、メール配送、クラウドサービス利用、Active Directory認証など、多くのシステムがDNS […]

続きを読む
Linux
DNSSECの導入手順とメリット|BINDで安全なDNSを構築する方法

DNSSECの導入手順とメリット DNSSECはDNS応答へ電子署名を付与し、DNS情報の正当性を検証するためのセキュリティ技術です。 DNSキャッシュポイズニングや偽DNS応答によるフィッシング被害を防ぐため、多くの企 […]

続きを読む
Linux
Kaminsky攻撃から学ぶDNSセキュリティ|DNSキャッシュポイズニングを加速させた歴史的攻撃手法を理解する

Kaminsky攻撃から学ぶDNSセキュリティ DNSセキュリティを学ぶ上で避けて通れないのがKaminsky攻撃です。 2008年にセキュリティ研究者Dan Kaminsky氏によって公表されたこの攻撃手法は、DNS業 […]

続きを読む
Linux
DNSキャッシュポイズニングとは|DNSの仕組みを悪用する攻撃手法と対策を理解する

DNSキャッシュポイズニングとは DNSはインターネットを支える重要な仕組みですが、その仕組みを悪用した攻撃も存在します。 その代表的なものがDNSキャッシュポイズニングです。 DNSキャッシュポイズニングが成功すると、 […]

続きを読む
Linux
DNS over HTTPS(DoH)とDNS over TLS(DoT)とは?DNS通信を暗号化する仕組み

DNS over HTTPS(DoH)とDNS over TLS(DoT)とは? DNSSECによってDNS応答の正当性を確認できるようになりました。しかし、DNSSECだけではDNS通信そのものは暗号化されません。 従 […]

続きを読む
Linux
DNSSECとは?DNSキャッシュポイズニングを防ぐ仕組みを理解する

DNSSECとは?DNS応答の正当性を保証する仕組み DNSはインターネットを支える重要な仕組みですが、設計当初はセキュリティをあまり考慮していませんでした。 そのため、攻撃者によって偽のDNS応答を送り込まれる危険性が […]

続きを読む