浸透しない隠れオープンリゾルバ対策

E-ONTAP.COM / 中京大学工学部 鈴木常彦
Jan 22, 2022 NGK2022S
http://www.e-ontap.com/misc/ngk2022s/

オープンリゾルバとは

隠れオープンリゾルバとは

隠れオープンリゾルバ対策

(例は FreeBSD の ipfw)

隠れオープンリゾルバ対策の推移


(隠れオープンリゾルバを放置している日本のドメインより)

穴の開き方のパターン

主な脆弱サイト (AD.JP)

etc. (2022.01.21 現在)

主な脆弱サイト (OR.JP)

etc. (2022.01.21 現在)

主な脆弱サイト (NE.JP)

etc. (2022.01.21 現在)

主な脆弱サイト (AC.JP)

etc. (2022.01.21 現在)

主な脆弱サイト (CO.JP)

etc. (2022.01.21 現在)

主な脆弱サイト (GO.JP)

今回公開しようと思いましたがもうしばらく自粛 (わりと深刻)

のちほどデモでチラ見せ


追記: 2022.3.22 公開

主な脆弱サイト (その他)

スキャンデモ (GO.JP)

上段:詐称クエリ送出サーバ, 下段:権威サーバ(検出用)

自分の環境を調べてみよう

チェックはこちら (Hidden Open Resolver Tester)

参考リンク






お問い合わせ先: tss@e-ontap.com