ニュース
中国発の攻撃準備とみられるアクセス増加、DNSサーバー管理者は設定再確認を
(2013/9/12 16:05)
警察庁は11日、中国を発信元とする再帰問い合わせ可能なDNSサーバーへの探索行為の増加が確認され、DNSリフレクション攻撃の準備行為が行われている可能性があるとして、DNSサーバーの管理者に対して設定の再確認を呼び掛けた。
DNSリフレクション攻撃は、不適切な設定になっているDNSサーバーを悪用することで、大量のDNS問い合わせを送信し、攻撃目標のネットワークをアクセス不能の状態にする攻撃手法。今年の3月に発生した大規模なDDoS攻撃にも、DNSリフレクションの手法が用いられたことが確認されている。
警察庁では、9月10日から中国を発信元とするUDP 53番ポートへのアクセスの増加を確認し、アクセスの内容を分析した結果、外部から再帰問い合わせ可能であるとともに、DNSの拡張機能「EDNS0」に対応しているDNSサーバーの探索を実施しているとが判明。これらのアクセスは、効率的なDNSリフレクション攻撃に悪用可能である、再帰問い合わせ可能なDNSサーバー(オープンリゾルバー)の探索を実施しているものと考えられるとしている。
また、9月18日は満州事変の契機となった柳条湖事件が発生した日であることから、昨年の9月18日前後には中国語の掲示板などにおいて、日本国内の行政機関や重要インフラ事業者などに対するサイバー攻撃の呼び掛けが行われており、今年の9月18日前後にもDNSリフレクション攻撃を含め、サイバー攻撃が行われることが懸念されると説明。DNSサーバーの管理者に対して、攻撃に悪用されないようにするため、DNSサーバーの設定を再確認することを推奨している。
URL
- 中国を発信元とする再帰問い合わせ可能なDNSサーバの探索行為の増加について(PDF)
- http://www.npa.go.jp/cyberpolice/detect/pdf/20130911.pdf
- 警察庁セキュリティポータルサイト@police
- http://www.npa.go.jp/cyberpolice/index.html
- オープンリゾルバ(Open Resolver)について
- https://www.nic.ad.jp/ja/dns/openresolver/
- DNSサーバーの不適切な設定「オープンリゾルバー」について
- http://jprs.jp/important/2013/130418.html
最新ニュース
- ぷらっとホーム、GbEを2ポート搭載した手のひらサイズLinuxサーバー「OpenBlocks A7」[2013/09/12]
- 中国発の攻撃準備とみられるアクセス増加、DNSサーバー管理者は設定再確認を[2013/09/12]
- アニメの実況ツイート一覧表示、タイムシフト再生も可能な「アニメエンジン」[2013/09/12]
- マイクロソフト、9月の月例パッチ適用後に再度適用を求められる不具合[2013/09/12]
- 懐かしの読書端末や電子辞書が大集合! 当時の関係者が思い出話&苦労話[2013/09/12]
- IIJmio、「iOS 7アップデートは検証結果を待ってから」SIM利用者に注意[2013/09/12]
- Haswell搭載Chromebook 3機種、Chromebox 1機種発売〜ASUSと東芝が参戦[2013/09/12]
- アイ・オー、省電力技術を備えた5ポートスイッチングハブ[2013/09/12]
- ケイ・オプティ、レイヤー2のVPNで業界初の1Gbpsベストエフォート品目[2013/09/12]
- 世界でスマホとフィーチャーフォンの比率逆転か〜富士キメラ総研調査[2013/09/12]
- Tor接続ユーザー急増の原因となったマルウェア、トレンドマイクロが分析[2013/09/11]
- FoxitJapan、PDF編集・作成ソフト「Foxit PhantomPDF 6.0日本語版」発売[2013/09/11]
- ロジクール、大型タッチパッド搭載の無線フルサイズキーボード[2013/09/11]
- PSPゲームソフト「三國志V」をShareで違法アップロード、男性送検[2013/09/11]
- 「電子書籍 GALAPAGOS」アプリ最新版〜端末側とネット書庫の統合などUIが向上[2013/09/11]
- ヤマハ、VOCALOID技術搭載の歌声合成ゲームアプリ「ボカロダマ」無償公開[2013/09/11]
- 大量のワンクリック詐欺アプリがGoogle Playで公開、シマンテックが注意喚起[2013/09/11]
- Adobe、Flash PlayerとShockwave Playerのセキュリティアップデート[2013/09/11]
- 新Nexus 7、LTE対応モデルは9月13日に発売[2013/09/11]
- Adobe Reader/Acrobatのセキュリティアップデート公開[2013/09/11]
バックナンバー
|
|
|
この記事に対するFacebookコメント