Security
企業DNS運用で実施すべきセキュリティ対策|安全なDNSサービスを維持するための実践ポイント
企業DNS運用で実施すべきセキュリティ対策 DNSは企業ネットワークの基盤となる重要なサービスです。 Webサイトの閲覧、メール配送、クラウドサービス利用、Active Directory認証など、多くのシステムがDNS […]
DNSトンネリングとは|DNS通信を悪用した情報漏えい手法と対策を理解する
DNSトンネリングとは DNSはインターネット上で最も利用されるプロトコルの一つです。 多くの企業ではWebアクセスを制限していても、DNS通信は許可していることが一般的です。 そのDNSの特性を悪用した攻撃手法がDNS […]
DDoS攻撃とDNSサーバ防御|DNSサービスを継続するための攻撃対策を理解する
DDoS攻撃とDNSサーバ防御 DNSはインターネットの根幹を支えるサービスであり、多くのシステムやWebサービスがDNSに依存しています。 そのためDNSサーバが停止すると、Webサイトの閲覧、メール送受信、VPN接続 […]
DNSアンプ攻撃の仕組み|小さな問い合わせで巨大なDDoS攻撃を実現する手法を理解する
DNSアンプ攻撃の仕組み DNSサーバはインターネット上で広く利用されているため、攻撃者にとっても魅力的な攻撃対象となっています。 その中でも特に有名なのがDNSアンプ攻撃(DNS Amplification Attac […]
オープンリゾルバの危険性|DNSサーバを公開することで発生するセキュリティリスクを理解する
オープンリゾルバの危険性 DNSサーバを構築する際に注意しなければならない設定の一つがオープンリゾルバです。 BINDやUnboundなどのDNSサーバを初めて構築した際、自分では気付かないうちにオープンリゾルバになって […]
DNSSECの導入手順とメリット|BINDで安全なDNSを構築する方法
DNSSECの導入手順とメリット DNSSECはDNS応答へ電子署名を付与し、DNS情報の正当性を検証するためのセキュリティ技術です。 DNSキャッシュポイズニングや偽DNS応答によるフィッシング被害を防ぐため、多くの企 […]
Kaminsky攻撃から学ぶDNSセキュリティ|DNSキャッシュポイズニングを加速させた歴史的攻撃手法を理解する
Kaminsky攻撃から学ぶDNSセキュリティ DNSセキュリティを学ぶ上で避けて通れないのがKaminsky攻撃です。 2008年にセキュリティ研究者Dan Kaminsky氏によって公表されたこの攻撃手法は、DNS業 […]
DNSキャッシュポイズニングとは|DNSの仕組みを悪用する攻撃手法と対策を理解する
DNSキャッシュポイズニングとは DNSはインターネットを支える重要な仕組みですが、その仕組みを悪用した攻撃も存在します。 その代表的なものがDNSキャッシュポイズニングです。 DNSキャッシュポイズニングが成功すると、 […]
DNS over HTTPS(DoH)とDNS over TLS(DoT)とは?DNS通信を暗号化する仕組み
DNS over HTTPS(DoH)とDNS over TLS(DoT)とは? DNSSECによってDNS応答の正当性を確認できるようになりました。しかし、DNSSECだけではDNS通信そのものは暗号化されません。 従 […]
DNSSECとは?DNSキャッシュポイズニングを防ぐ仕組みを理解する
DNSSECとは?DNS応答の正当性を保証する仕組み DNSはインターネットを支える重要な仕組みですが、設計当初はセキュリティをあまり考慮していませんでした。 そのため、攻撃者によって偽のDNS応答を送り込まれる危険性が […]










