タグ

DNSに関するLatのブックマーク (24)


  •     https://t.co/UcfAJ4R5qa
    高須克弥 on Twitter: "僕のいま手にいれた情報では間違いななく外国人グループが関与しています。 必ず捕まえます。 残念ながら、今回のサーバーテロが大村知事リコールの運動の勢いを止めることに絶大な効果があったことは認めます。 絶対に許しません。必ず捕ま… https://t.co/UcfAJ4R5qa"
    Lat
    Lat 2020/09/04
    ブコメを参考に調べてたら、.siteではなく.jp側でドメインが取られている。新しいURLを周知しだすかもしれないけど、ブコメの通りスパム発生源として判断されたのならドメインを変えるだけだと意味が無いような?
  • Google Chromeは「DNSルートサーバー」に大きな負荷をかけている、その理由とは?

    Google ChromeMicrosoft Edgeのベースであるオープンソースのウェブブラウザ「Chromium」には、アドレスバーと検索バーを一体化させた「Omnibox」という機能が搭載されていますが、そのOmniboxによってDNSのルートサーバーに大きな負荷がかかっていると、ベリサインのCSOであるMatthew Thomas氏が報告しています。 Chromium’s impact on root DNS traffic | APNIC Blog https://blog.apnic.net/2020/08/21/chromiums-impact-on-root-dns-traffic/ A Chrome feature is creating enormous load on global root DNS servers | Ars Technica https://ar

    Google Chromeは「DNSルートサーバー」に大きな負荷をかけている、その理由とは?
    Lat
    Lat 2020/08/27
    Chromiumの仕様がわからないが、端末で設定しているDNSサーバ(キャッシュサーバ)にまずは問い合わせるでしょ?イントラ内の名前解決は外に聞きに行っても解決しないので直接外に聞きに行く動きならバグでは?
  • NTP.ORG.CN、サービス終了予定の福岡大学NTPサーバーなどをjp.ntp.org.cnに割り当てて使用しているとの指摘 | スラド IT


    NTPNTP.ORG.CN1NTPjp.ntp.org.cn@tanyorgtweet NTP.ORG.CN133.100.11.8NTT America129.250.35.251PublicDNSAimless ISPntp.hadara.psIP@tanyorgtweet NTT AmericaNTP使
    Lat
    Lat 2019/11/08
    確かNTPサーバを止めるとDDoS攻撃を受けているかの如くトラフィックが増えるやつだよね。これはもっと上流(例えばSINET)で対応してくれないのか?大学外のネットワークからNTPにSYNパケットが来たら、RESETを返すとか。
  • DNS通信を暗号化するGoogleの動きを大手ISPがロビー活動で妨害している


    by Kaboompics .com IP(DNS)DNSGoogleDNS(ISP)DNS Comcast Is Lobbying Against Encryption That Could Prevent itFrom Learning Your Browsing History - VICE https://www.vice.com/en_us/article/9kembz/comcast-lobbying-again
    DNS通信を暗号化するGoogleの動きを大手ISPがロビー活動で妨害している
    Lat
    Lat 2019/10/25
    DNS通信を暗号化されると、PCがウイルス等に感染しC&Cサーバと通信しようとした時に名前解決時にC&Cサーバだったなら、セキュリティ装置がその名前解決を落としてくれるけど暗号化されているとチェックできないんだよね
  • IIJのセキュリティに関する取り組み | インターネットイニシアティブ(IIJ)


    DNS 2023411 IoTIoTDDoS DNSC&C12018
    IIJのセキュリティに関する取り組み | インターネットイニシアティブ(IIJ)
    Lat
    Lat 2019/07/23
    DDoSの話とDNSフィルタリングによるマルウェア対策(C&Cサーバとの通信ブロック)は、ちゃんとIIJ契約の機器がDDoSに参加するのを抑止するためとか書いた方が良いんじゃないか?それと通信ブロックはDNSの役割じゃないだろ
  • 賛否両論のDNSフィルタリングは是か非か? - 「IIJmio meeting #23」が開催


    (IIJ)46413IIJmio meeting #23MVNOIIJDNSIDNS IIJmio UpdateIIJmioIIJmio IIJIIJmio
    賛否両論のDNSフィルタリングは是か非か? - 「IIJmio meeting #23」が開催
    Lat
    Lat 2019/05/14
    気になる点としてはFQDNでブロックするのか、名前解決したIPアドレス側でブロックするのかどちらだろう?後者の方が簡単だけど、1IP=1ホストではないため、巻き込まれて表示されないなどの事故は必ず起こるよね。
  • IIJに対してマルウェア対策のDNSブロッキングについての質問の回答


    IIJDNS 使ISPIIJmioDNS IIJ | IIJ IIJIIJDNS使C&CDNSDNSDNS IIJDNSIIJDNSDNS使 DNSIIJ
    Lat
    Lat 2019/04/10
    IIJの仕組みがどのようなものかわからないけど、利用するDNSサーバをgoogleに指定しても通信が止められるのであればIIJ側がIPアドレスで通信を止めていると思われる。ただ1IP=1ドメインではないので誤ブロックは出そうだな
  • (緊急)米国国土安全保障省によるDNS設定の改ざんに関する緊急指令の公開について

    --------------------------------------------------------------------- ■(緊急)米国国土安全保障省によるDNS設定の改ざんに関する緊急指令の公開について 株式会社日レジストリサービス(JPRS) 初版作成 2019/01/28(Mon) --------------------------------------------------------------------- ▼概要 2019年1月22日、米国国土安全保障省(DHS)のサイバーセキュリティ・イン フラストラクチャセキュリティ庁(CISA)が「Mitigate DNS Infrastructure Tampering(参考訳:DNSインフラストラクチャ改ざんの軽減)」という緊急 指令(Emergency Directive 19-01)を公開しました。

    Lat
    Lat 2019/01/29
    原文をGoogle翻訳で読んだけなので読み間違えていると思うけど、何でDNSサーバーにUntrustから直接ログインできる設計なんだ?そして普通はゾーン転送しているでしょ?そのDNSレコードを管理するサーバがDMZにあるの?
  • 『DNSがよくわかる教科書』を読んでみた - Togetter


     DNS RFC DNS http://www.e-ontap.com/dns/
    『DNSがよくわかる教科書』を読んでみた - Togetter
    Lat
    Lat 2018/11/30
    DNSの入門書なんて誰も書きたくないだろうから出版祝いを兼ねて買ってみよう/DNSは設定が間違っていても動いてしまうし、入門向けにわかりやすい表現を使おうとすると誤解を招いて突っ込まれるし、お疲れ様でした。
  • 総務省|DNSの世界的な運用変更に伴うキャッシュDNSサーバーの設定確認のお願い(お知らせ)


    調ICANN1DNSKSK10121 DNS DNSDNSDNSSEC22DNSSECKSK5 DNSSEC5KSK
    総務省|DNSの世界的な運用変更に伴うキャッシュDNSサーバーの設定確認のお願い(お知らせ)
    Lat
    Lat 2018/10/10
    去年調べたしと思いながらdigの確認コマンドを叩いたら、特定のDNSサーバーだけ影響を受けるバイトサイズだった。サーバーの設定は問題なくて別チームが透過モードでセキュリティ機器を入れててそれが悪さしてた。
  • 【速報: 角川の代表取締役、個人がDNSを立てられないようにしようと公言】OP53Bは内容規制で情報アクセスそのものを遮断する。フィルタリングのポートが違うだけ、ではない。


    OP25BSPAM DNS13rootOP53BrootURL
    【速報: 角川の代表取締役、個人がDNSを立てられないようにしようと公言】OP53Bは内容規制で情報アクセスそのものを遮断する。フィルタリングのポートが違うだけ、ではない。
    Lat
    Lat 2018/08/30
    んー?資料を見たけど特定条件のドメインの名前解決だけそのドメインの権威DNSサーバに名前解決をフォワードすれば回避できるって提案ですかね?/海外の人は海賊版サイトを見えるままだし川上という人は視野が狭いな
  • フェイスブックの機能追加を求めるメッセージが表示される障害について


    使Facebook使調 使   
    フェイスブックの機能追加を求めるメッセージが表示される障害について
    Lat
    Lat 2018/06/06
    Raltek社製チップが使用されてupnpを突かれてとかじゃないのかな?あの既知のやつ。機器がわかっていてファームもわかっているなら既知のものかは検証できるんじゃないのかな?
  • DNSの仕組みと調査方法について - embryo


    DNS調  IP2 /etc/hosts /etc/resolve.confDNSIP DNS DNS  DNS   DNS
    DNSの仕組みと調査方法について - embryo
    Lat
    Lat 2018/05/11
     DNSdigintodns.com   

    DNS

    dig
     
  • Cloudflareの1.1.1.1が「DNS over Twitter」を開始。ドメイン名をツイートすると即座にIPアドレスを返答


    Cloudflare1.1.1.1DNS over TwitterIP DNS1.1.1.1APNICCloudflareDNS over Twitter @1111ResolverIP CloudflareNick Sullivan The 1.1.1.1 resolver now supports a new protocol: DNS over Twitter!Just send your queries to @1111Resolver. Were also working o
    Cloudflareの1.1.1.1が「DNS over Twitter」を開始。ドメイン名をツイートすると即座にIPアドレスを返答
    Lat
    Lat 2018/04/10
    こんなのDNSが普通に使えればいらないだろ。プロバイダー等のDNSが使えないときにはtwitterにアクセスできないだろうから意味のないサービスじゃないの?
  • 相次ぐルーターへの攻撃、厄介なのは「気付きにくい」こと


    3DNSDomain Name System使 ITIoT IoTIoT PCIT
    相次ぐルーターへの攻撃、厄介なのは「気付きにくい」こと
    Lat
    Lat 2018/04/06
    最後まで読んだけど、最後のBGPの話は余計なんじゃ?書かれたところで、じゃあどうしろとって話だし。
  • IPアドレスを保存しない高速パブリックDNSサービス「1.1.1.1」、APNICとCloudflareが無料提供 

    IPアドレスを保存しない高速パブリックDNSサービス「1.1.1.1」、APNICとCloudflareが無料提供 
    Lat
    Lat 2018/04/03
    個人で使う分には良いけど、会社組織だと困るな。会社組織内から接続出来ないように協議をしなければ。
  • ルーターにサイバー攻撃か ネット接続で不具合相次ぐ (朝日新聞デジタル) - Yahoo!ニュース

    NTTが法人向けに販売するインターネット接続用のルーター機器などにつないだパソコンやスマートフォンの画面に意味不明なメッセージが表示され、ネットにつながらなくなる不具合が相次いでいる。被害規模は分かっていないが、サイバー攻撃を受けた可能性があり、国立研究開発法人の情報通信研究機構(NICT)などが調べている。 NTT東日によると、対象とみられるルーターは「Netcommunity OG810」と「同410」の2シリーズ。ルーター経由でネット接続すると、画面に「Facebook拡張ツールバッグを取付て安全性及び使用流暢性を向上します」とのメッセージが表示され、ネットにつながらなくなる。同社には27日以降、計24件問い合わせが入っており、原因を調査中という。2シリーズの出荷台数は計約26万5千台(NTT西日の出荷分を含む)だという。 NICTの久保正樹さんによれば、NICTもこうした不具合

    ルーターにサイバー攻撃か ネット接続で不具合相次ぐ (朝日新聞デジタル) - Yahoo!ニュース
    Lat
    Lat 2018/03/29
    DNSの問い合わせ先を変更してしまえば、まともなサイトにアクセスしたつもりでも名前解決で仮想通貨のマイニングさせるサイトのIPアドレスを返せばいいし、それ以外はまともなDNSにフォワードさせればいいのか。
  • ioドメイン障害を理解するため、DNSの仕組みについて勉強した - $shibayu36->blog;


    ioDNSDNS DNS Software Design 2015/4DNS 10DNS - JPNIC  DNS    ?) co
    ioドメイン障害を理解するため、DNSの仕組みについて勉強した - $shibayu36->blog;
    Lat
    Lat 2017/10/04
    いいね。ちゃんとdigコマンドを使ってる。/digコマンドを叩いて他のドメインがおかしいと思ったら intodns.com のサイトとかでRFCを準拠しているかチェックしてみるのも良いよ。お役所系はおかしいところが多い。
  • .ioドメイン不調に伴うMackerelの死活監視アラートの誤報の発生とそれに対する対応について - Mackerel ブログ #mackerelio


    Mackerel id:Songmu    Mackerelmackerel-agent稿  mackerel.io  mackerel.io Mackerel mackerel-agent Mackerel稿Mackerel
    .ioドメイン不調に伴うMackerelの死活監視アラートの誤報の発生とそれに対する対応について - Mackerel ブログ #mackerelio
    Lat
    Lat 2017/09/22
    "ioドメインの権威DNSサーバーの一部が、存在するはずのドメインに対して、誤って NXDOMAIN (ドメインが存在しない) を一時的に返してしまう事象を確認しています。"これはmackerel側で手も足も出せなくて辛いな。
  • DNS再入門ー初心者からベテランまで、基礎から見直して見よう。 #oscnagoya #osc_tss_ontap


    Yoshikazu GOTO @goto_ipv6 DNS #oscnagoya #osc_tss_ontap 2017-05-27 12:02:34
    DNS再入門ー初心者からベテランまで、基礎から見直して見よう。 #oscnagoya #osc_tss_ontap
    Lat
    Lat 2017/05/29
    これ以外だと、 http://dnsops.jp/ の発表資料を読みつつ、現住所とかのドメインをdigコマンドやらintodns.comのサイトで確認してみると良い。未だにオープンリゾルバのところがあって驚くよ。伝えると直すから連絡すると良いよ