DNSソフトウェアで80%以上のシェアを占めると言われる「BIND」。現行バージョン「BIND 9」もアップデートが進められ、機能拡張などが行われているが、2000年9月のリリースから今年で早くも10年めを迎える。 昨今はDNSサーバーを対象としたDDoS攻撃への耐性 ...
JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は9月21日、「JVNVU#94469233: ISC BINDにおける複数の脆弱性」において、ISC(Internet Systems Consortium)が提供するISC ...
株式会社日本レジストリサービス(JPRS)は7月17日、BIND 9.20.xの脆弱性(DNSサービスの停止)について発表した。対象となるバージョンは下記の通り。 9.20系列:9.20.0-9.20.10 ISCが提供するBIND 9.20系列には、serve-staleの実装に不具合があり、下記の条件をすべて ...
特定のサイトへのアクセスを遮断する、いわゆるブロッキング。手法は様々ですが、URLとIPアドレスに変換するDNSを使うDNSブロッキングであれば、DNSサーバーを切り替えることで回避できます。その手段の1つが、1000円台から買えるPCボード「Raspberry Pi ...
Internet Systems Consortium(ISC)が提供するDNSサーバ「BIND 9」に複数の脆弱性が含まれていることがわかった。日本レジストリサービス(JPRS)など関連機関なども注意喚起を行っている。 バージョンによって影響を受ける脆弱性は異なるが、アサーション違反に ...
DNSサーバに関する知識を深めるために、簡易なDNSサーバを仮想環境上に作ります。 事前準備 サーバ自体の構築は以前の動画で解説済です。 仮想サーバ上に前回構築したWEBサーバとは別に1台DNSサーバ用の仮想サーバを準備しましょう。 今回はrootユーザ ...