<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2014/08/03 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2014/08/03/</link>
    <description>Recent content in 2014/08/03 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sun, 03 Aug 2014 23:49:06 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2014/08/03/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>オープンリゾルバ撲滅</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20140803openresolver.htm</link>
      <pubDate>Sun, 03 Aug 2014 23:49:06 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20140803openresolver.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.npa.go.jp/cyberpolice/&#34;&gt;@police&lt;/a&gt;の&lt;a href=&#34;http://www.npa.go.jp/cyberpolice/detect/&#34;&gt;インターネット治安情勢&lt;/a&gt;から先月23日に&lt;a href=&#34;http://www.npa.go.jp/cyberpolice/topics/?seq=14181&#34;&gt;日本国内のオープン・リゾルバを踏み台とした DDoS 攻撃発生に起因すると考えられるパケットの増加&lt;/a&gt;が報告されている。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;オープンリゾルバ確認結果&#34; src=&#34;https://www.bravotouring.com/~yano/images/2014/20140803openresolver.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://www.openresolver.jp/&#34;&gt;オープンリゾルバ確認サイト&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Strong&#34;&gt;オープンリゾルバ&lt;/span&gt;というのは&lt;a href=&#34;https://www.nic.ad.jp/ja/basics/terms/open-resolver.html&#34;&gt;JPNICのインターネット用語1分解説&lt;/a&gt;が詳しいが、簡単に言うと&lt;span class=&#34;Warning&#34;&gt;「悪用される恐れのあるDNSサーバ」&lt;/span&gt;という事になり、状況的に一般家庭用のブロードバンドルータや数年前に導入したサーバなどが&lt;span class=&#34;Strong&#34;&gt;オープンリゾルバ&lt;/span&gt;となったまま放置されている事が推察されている。&lt;/p&gt;&#xA;&lt;p&gt;2006年には&lt;a href=&#34;http://jprs.jp/tech/notice/2006-03-29-dns-cache-server.html&#34;&gt;DNSの再帰的な問合せを使ったDDoS攻撃の対策について&lt;/a&gt;という案内が出ているように、DDoS攻撃の基盤として古くから知られる問題であり、昨年4月には&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1304/18/news126.html&#34;&gt;国内のオープンリゾルバがDDoS攻撃に悪用&lt;/a&gt;という事でJPCERT/CCが改めて&lt;a href=&#34;https://www.jpcert.or.jp/at/2013/at130022.html&#34;&gt;注意喚起&lt;/a&gt;して&lt;a href=&#34;https://www.jpcert.or.jp/pr/2013/pr130002.html&#34;&gt;JPCERTがオープンリゾルバ確認サイトを公開&lt;/a&gt;しているのだが、再び&lt;span class=&#34;Warning&#34;&gt;&#34;6月から日本国内の発信元IPアドレスの割合が増加している&#34;&lt;/span&gt;事が確認されたそうだ。&lt;/p&gt;&#xA;&lt;p&gt;先に述べたとおり、「一般家庭用のブロードバンドルータ」も無縁では無いので、ぜひWebブラウザで&lt;a href=&#34;http://www.openresolver.jp/&#34;&gt;http://www.openresolver.jp/&lt;/a&gt;にアクセスして確認して頂きたい。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●警察庁 &lt;a href=&#34;http://www.npa.go.jp/&#34;&gt;http://www.npa.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.npa.go.jp/cyberpolice/&#34;&gt;警察庁セキュリティポータルサイト@police&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;img alt=&#34;[PDF]&#34; src=&#34;parts/pdf.png&#34;/&gt;&lt;a href=&#34;http://www.npa.go.jp/cyberpolice/detect/pdf/20140723.pdf&#34;&gt;日本国内のオープン・リゾルバを踏み台とした DDoS 攻撃発生に起因すると考えられるパケットの増加について&lt;/a&gt; 2014年7月23日&#xA;&#x9;&lt;br/&gt;●ITpro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20130628/488536/&#34;&gt;最新サイバー攻撃に備える - 大規模化するDDoS攻撃&lt;/a&gt; 2013年7月3日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20131126/&#34;&gt;知らないうちに加害者に？DNSを悪用するDDoS攻撃が増加&lt;/a&gt; 2013年11月26日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20140228/540204/&#34;&gt;News ＆ Trend - 過去最大400ギガビット/秒のDDoS攻撃&lt;/a&gt; 2014年3月11日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/news/14/072500214/&#34;&gt;DNSサーバーを狙ったDDoS攻撃、オープンリゾルバーを踏み台に&lt;/a&gt; 2014年7月25日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/idg/14/481709/072900006/&#34;&gt;GoogleのクローラーになりすましたDDoS攻撃が多発&lt;/a&gt; 2014年7月29日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/column/14/560135/072900015/&#34;&gt;ITpro NOW - DDoS攻撃はなくならない&lt;/a&gt; 2014年7月30日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20130328_593523.html&#34;&gt;ネットを崩壊の瀬戸際に追い込んだ「史上最大のサイバー攻撃」が明るみに&lt;/a&gt; 2013年3月28日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20130925_616842.html&#34;&gt;「昔IIJを使っていた人」に設定再確認のお願い、IIJがDNSサーバーの仕様変更&lt;/a&gt; 2013年9月25日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/interview/20130426_597628.html&#34;&gt;過去最大300Gbps超のDDoS攻撃に悪用されたDNSの「オープンリゾルバー」とは - INTERNET Watch&lt;/a&gt; 2013年4月26日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20130919_616049.html&#34;&gt;複数のブロードバンドルーター製品にオープンリゾルバーとして機能する問題&lt;/a&gt; 2013年9月19日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20140724_659433.html&#34;&gt;オープンリゾルバー～正規キャッシュDNSサーバー経由の2段階DDoS攻撃か？&lt;/a&gt; 2014年7月25日&#xA;&#x9;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1303/28/news139.html&#34;&gt;あらためてオープンリゾルバ対策の徹底を：過去最大規模のDDoS攻撃が発生、ピーク時には300Gbps以上のトラフィック&lt;/a&gt; 2013年3月28日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1304/18/news126.html&#34;&gt;バンドルなどで意図せず動作しているDNSサーバにも注意を：国内のオープンリゾルバがDDoS攻撃に悪用、JPCERT/CCが注意喚起&lt;/a&gt; 2013年3月28日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1305/09/news013.html&#34;&gt;JANOG 31.5 Interim Meetingレポート：オープンリゾルバ問題、立ちふさがるはデフォルト設定？&lt;/a&gt; 2013年5月9日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1310/31/news132.html&#34;&gt;DDoS攻撃の踏み台防止に：そのDNSサーバやブロードバンドルータ、オープンリゾルバ？ 確認サイトをJPCERT/CCが公開&lt;/a&gt; 2013年10月31日&#xA;&#x9;&lt;br/&gt;●株式会社バッファロー BUFFALO &lt;a href=&#34;http://buffalo.jp/&#34;&gt;http://buffalo.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://faq.buffalo.jp/app/answers/detail/a_id/15422/p/0,1,2,62,7547&#34;&gt;プロバイダーから「ルーターがオープンリゾルバになっている」「プロバイダーのDNSサーバーに対して過剰なDNS要求が送られて いる」と指摘を受けました&lt;/a&gt;&#xA;&lt;br/&gt;●JPNIC &lt;a href=&#34;https://www.nic.ad.jp/ja/&#34;&gt;https://www.nic.ad.jp/ja/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://www.nic.ad.jp/ja/basics/terms/open-resolver.html&#34;&gt;インターネット用語1分解説～オープンリゾルバとは～&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://www.nic.ad.jp/ja/dns/openresolver/&#34;&gt;オープンリゾルバ(Open Resolver)に対する注意喚起&lt;/a&gt; 2014/07/25更新&#xA;&#x9;&lt;br/&gt;●JPRS &lt;a href=&#34;http://jprs.jp/&#34;&gt;http://jprs.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://jprs.jp/tech/notice/2006-03-29-dns-cache-server.html&#34;&gt;DNSの再帰的な問合せを使ったDDoS攻撃の対策について&lt;/a&gt; 2006年3月29日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://jprs.jp/important/2013/130418.html&#34;&gt;DNSサーバーの不適切な設定「オープンリゾルバー」について&lt;/a&gt; 2013年4月18日&#xA;&#x9;&lt;br/&gt;●JPCERT コーディネーションセンター &lt;a href=&#34;https://www.jpcert.or.jp/&#34;&gt;https://www.jpcert.or.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://www.jpcert.or.jp/at/2013/at130022.html&#34;&gt;DNS の再帰的な問い合わせを使った DDoS 攻撃に関する注意喚起&lt;/a&gt; 2013年4月18日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;https://www.jpcert.or.jp/pr/2013/pr130002.html&#34;&gt;オープンリゾルバ確認サイト公開のお知らせ&lt;/a&gt; 2013年10月31日&#xA;&#x9;&lt;br/&gt;●オープンリゾルバ確認サイト &lt;a href=&#34;http://www.openresolver.jp/&#34;&gt;http://www.openresolver.jp/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
