記事へのコメント32

    • 注目コメント
    • 新着コメント
    mizdra
    mizdra なるほどー

    2022/05/22 リンク

    その他
    tmatsuu
    tmatsuu おーめっちゃわかりやすい。そしてとても巧妙だ。

    2022/05/21 リンク

    その他
    efcl
    efcl DNS裏バインディングの解説と各レイヤーの対策について。 個人端末からのアクセス、SSRF攻撃に利用される。 ブラウザのDNS Pinning、DNSサーバの対応などについて

    2022/05/18 リンク

    その他
    nilab
    nilab DNSリバインディング(DNS Rebinding)対策総まとめ | 徳丸浩の日記

    2022/05/17 リンク

    その他
    field_combat
    field_combat こんな方法があるんか。イントラ内のハードウェアが主な攻撃対象

    2022/05/17 リンク

    その他
    haruyato
    haruyato これはCisco UmbrellaとかのDNSセキュリティーで防げるものなの?

    2022/05/17 リンク

    その他
    mohno
    mohno 「DNSリバインディングはDNS問い合わせの時間差を利用した攻撃」/めんどくさそうなので、あとで読み直さないと。

    2022/05/17 リンク

    その他
    spark7
    spark7 なるほど... よく考えるな。

    2022/05/17 リンク

    その他
    asuka0801
    asuka0801 リモートワークが当たり前になってくるとゼロトラストが常識化してくるので、そのうちDNSリバインディング攻撃自体が成立する条件が減ってくるかもしれない。危ないのはやはりまだ業務でIE使ってるような業種ですかね

    2022/05/17 リンク

    その他
    kasahannra
    kasahannra 後で読む

    2022/05/17 リンク

    その他
    hdkINO33
    hdkINO33 “社内ネットワークといえども認証とアクセス制御をきちんとやる”

    2022/05/17 リンク

    その他
    azzr
    azzr イントラ内でもhttpsにしてあれば、ついでに防御できてるという認識。ルーターとかが無防備な可能性があるのはまずい気がする。

    2022/05/16 リンク

    その他
    knjname
    knjname 社内ネットワークにHTTPSなサイト作りたい場合とか、DDNSでDHCPされたプライベートIPを解決させたい場合は、普通にパブリックな権威にプライベートIP載せるよ

    2022/05/16 リンク

    その他
    takuya_1st
    takuya_1st 広告ブロック関連どうするの?

    2022/05/16 リンク

    その他
    daishi_n
    daishi_n 公開DNSにプライベートIPを登録するのはAWSのRDSなどの接続エンドポイントがそうだよ。この方法だと公開DNSで名前解決できればオンプレ環境から容易に名前解決できるのと、過去のEC2-Classic時代との互換性の両面だったはず

    2022/05/16 リンク

    その他
    door-s-dev
    door-s-dev 知らないやつだ。後で読もう

    2022/05/16 リンク

    その他
    crexist
    crexist ほぇー、こんな手口があるのか。

    2022/05/16 リンク

    その他
    rna
    rna 公開DNSにプライベートIPアドレス登録できるんだ… 何か正当な用途ってあるんだろうか?

    2022/05/16 リンク

    その他
    fellfield
    fellfield ブラウザのDNS Pinning知らなかった。全体的にはちょっと理解が追いつかないので、あとでもう一度読む。

    2022/05/16 リンク

    その他
    oldriver
    oldriver DNSリバインディングを初めて知ったのは(そして多分世に広く知られるようになったのも)ガラケー時代のこと、徳丸さんによる「かんたんログイン」についての研究でした。 https://www.eg-secure.co.jp/blog//20091124/

    2022/05/16 リンク

    その他
    tkmkg8m
    tkmkg8m “まずは攻撃可能性の洗い出しと、ローカルネットワークでも認証をおろそかにしないという基本的な対策を推奨”

    2022/05/16 リンク

    その他
    umakoya
    umakoya 罠サイトを見た瞬間にIPが変えられてイントラ情報を抜き出すってことか……?理解が追いつかない。ピンポイントな標的攻撃なのか?

    2022/05/16 リンク

    その他
    tomoyarn
    tomoyarn この方法ならWebサーバー側のログがおかしなことになりそうだけど、そういうのって検知するのは難しいのかな。

    2022/05/16 リンク

    その他
    sasashin
    sasashin q「結局のところ、 社内ネットワークといえども認証とアクセス制御をきちんとやる この当たり前のことをちゃんとやっていれば大丈夫です。」

    2022/05/16 リンク

    その他
    deep_one
    deep_one 「なんというドメインにアクセスしているつもりなのか」を確認しとけと。それってたしかバーチャルホストのSSLに対応するために追加された通信仕様だったよな…

    2022/05/16 リンク

    その他
    dollarss
    dollarss 権威ある人がこうして対策記事を書いてくれる事には本当に頭が下がる。

    2022/05/16 リンク

    その他
    Hiro_macchan
    Hiro_macchan memo

    2022/05/16 リンク

    その他
    azumi_s
    azumi_s 手を替え品を替え考えるものだ

    2022/05/16 リンク

    その他
    kenzy_n
    kenzy_n ミリ秒の攻防

    2022/05/16 リンク

    その他
    Sampo
    Sampo ああっなるほどそういうこと! ほんとに悪いこと考えるやついるのね!(攻撃者が何をしようとしているのか、そのために従来どんな防御がされてきたかの文脈を知らないとそれをどう破るって話なのか理解困難かも)

    2022/05/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    DNSリバインディング(DNS Rebinding)対策総まとめ

    サマリ DNSリバインディングが最近注目されている。Google Chromeは最近になってローカルネットワークへ...

    ブックマークしたユーザー

    • techtech05212023/09/02 techtech0521
    • tk41682023/08/12 tk4168
    • ishideo2022/09/16 ishideo
    • yuu-yuiken2022/09/05 yuu-yuiken
    • nagatomo-beautiful552022/08/23 nagatomo-beautiful55
    • Kenji_s2022/07/28 Kenji_s
    • mstk_knife2022/06/20 mstk_knife
    • pero12022/06/19 pero1
    • kwy2022/06/08 kwy
    • tettekete375642022/06/06 tettekete37564
    • tippy32022/05/26 tippy3
    • emonkak2022/05/24 emonkak
    • ci7lus2022/05/22 ci7lus
    • mizdra2022/05/22 mizdra
    • hachi2022/05/22 hachi
    • tmatsuu2022/05/21 tmatsuu
    • nabeatsu12022/05/21 nabeatsu1
    • sawarabi01302022/05/21 sawarabi0130
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事