オープンリゾルバーアタック?
セキュリティなお話。
最近は私自身はDNSサーバーを自前で立てなくなってきてるんですが、諸処の事情により、何台かのサーバーではBINDを導入して、DNSサーバーを起動しています。
DNSという仕組み自体は良く出来た仕組みでは有りますが、ネットの世界が平和だった頃にできた仕組みであるがゆえに、数多くのセキュリティ・ホールが発見されて、され続けているのも事実です。
弊社の管理するサーバーにも下記のようなアクセスが見受けられます。
もう、なんていうか、困ったもんです。
アクセスは世界中からやってきてます。
こういう、ネットワーク系の不要なアクセスを遮断できるような機械が発明されると、きっと世界中に売れるんではないかと思います。
私が情報系の学者であるなら、ここらへんの研究をしてみたいものです。
今の私には想像もつかない世界では有りますが、何とかできないものかと思ったりしております。
最近は私自身はDNSサーバーを自前で立てなくなってきてるんですが、諸処の事情により、何台かのサーバーではBINDを導入して、DNSサーバーを起動しています。
DNSという仕組み自体は良く出来た仕組みでは有りますが、ネットの世界が平和だった頃にできた仕組みであるがゆえに、数多くのセキュリティ・ホールが発見されて、され続けているのも事実です。
弊社の管理するサーバーにも下記のようなアクセスが見受けられます。
もう、なんていうか、困ったもんです。
アクセスは世界中からやってきてます。
こういう、ネットワーク系の不要なアクセスを遮断できるような機械が発明されると、きっと世界中に売れるんではないかと思います。
私が情報系の学者であるなら、ここらへんの研究をしてみたいものです。
今の私には想像もつかない世界では有りますが、何とかできないものかと思ったりしております。
コメント
コメントを投稿