並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 675件

新着順 人気順

DDoSの検索結果41 - 80 件 / 675件

  • サイバークリーンセンター | ボットの駆除手順

    サイバークリーンセンターは、インターネットにおける脅威となっているボットウイルスの特徴を解析することにより、ユーザのコンピュータからボットウイルスを駆除するためのボットウイルス駆除ツール「CCCクリーナー」を作成し、ユーザーに配布する活動を行っています。

    • NTP増幅攻撃で“史上最大規模”を上回るDDoS攻撃発生

      米国時間の2014年2月10日、Network Time Protocol(NTP)の脆弱性を悪用した大規模なDDoS攻撃が確認された。米国のセキュリティ企業、CloudFlareのCEOを務めるマシュー・プリンス氏のツイートによると、2013年3月に観測された“史上最大規模”のDDoS攻撃を上回り、トラフィックがほぼ400Gbpsに達する規模だったという。 NTPは、システムの内部時計を正しい時間に同期させるためのプロトコルで、インターネットを形作るネットワーク機器やサーバー、デスクトップマシンなどで幅広く使われている。 ntpdなどNTPの実装の一部には、NTPサーバーの動作モニタリングのために「monlist」機能を備えているものがある。この機能が「攻撃者にとって理想的なDDoSツール」(CloudFlareのブログ)になっているという(関連記事:増幅攻撃はDNSだけではない――NT

        NTP増幅攻撃で“史上最大規模”を上回るDDoS攻撃発生
      • 中国製の安価なルーターに不審なバックドアが存在、積極的に悪用しようとする試みも

        ニュースサイト・CyberNewsのセキュリティ研究者であるMantas Sasnauskas氏と研究者のJames Clee氏・Roni Carta氏の共同研究により、中国製の安価なルーターに不審なバックドアが存在していることがわかりました。 Walmart-exclusive router and others sold on Amazon & eBay contain hidden backdoors to control devices | CyberNews https://cybernews.com/security/walmart-exclusive-routers-others-made-in-china-contain-backdoors-to-control-devices/ バックドアの存在が指摘されているのは、ウォルマートが独占販売している「Jetstream」ブラ

          中国製の安価なルーターに不審なバックドアが存在、積極的に悪用しようとする試みも
        • 続々、Publickeyが受けたDDoS攻撃。DDoS対策に効果を発揮した設定紹介編

          3月12日火曜日に始まったPublickeyへのDDoS攻撃に対して、これまでサーバの強化、Cloudflareの導入とDDoS対策のための設定を行ってきました。 その結果、3月24日日曜日の夜に始まり3月27日水曜日の朝まで3日間連続で続いたDDoS攻撃のあいだもWebサイトの閲覧と記事更新などを問題なく行える状態となり、DDoS攻撃がWebサイトの運営の大きな障害ではなくなりました。 ちなみにそれ以後DDoS攻撃は止んでいますが、今後はいつDDoS攻撃を受けてもWebサイトの運営に支障がでることはなくなったと考えられます。この記事では結局どのような対策を行ったのか、実際に効果を発揮したDDoS対策を紹介していきます。 これまでの経緯は下記の記事をご参照ください。 Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ 続、Publickeyが受けたDoS攻撃、これまでの経緯と

            続々、Publickeyが受けたDDoS攻撃。DDoS対策に効果を発揮した設定紹介編
          • “野良IoT”が“サイバーデブリ”と化し、ネット空間の環境汚染問題を引き起こす恐れ【IoT推進委員会 第7回シンポジウム】

              “野良IoT”が“サイバーデブリ”と化し、ネット空間の環境汚染問題を引き起こす恐れ【IoT推進委員会 第7回シンポジウム】
            • 常時SSL化に役立つアカマイの機能 - Akamai Japan Blog

              Akamaiは、Noname Securityの買収を意図しており、すべての環境での顧客向け包括的なAPI保護を拡張することを発表します。 続きを読む Close Button

                常時SSL化に役立つアカマイの機能 - Akamai Japan Blog
              • Engadget | Technology News & Reviews

                iPad Air M2 hands-on: A big-screen iPad that doesn't break the bank

                  Engadget | Technology News & Reviews
                • 「Twitter」や「Facebook」へのDoS攻撃の標的はたった1人の活動家

                  Facebookの幹部によると、米国時間8月6日に「Twitter」でサイト全体のサービス停止を、そして、「Facebook」と「LiveJournal」、Googleの「Blogger」と「YouTube」で障害を引き起こしたサービス拒否(DoS)攻撃は、これらのサイトにアカウントを持つ親グルジア派の活動家ブロガー1人を標的にしたものだったという。 Facebookの最高セキュリティ責任者であるMax Kelly氏がCNET Newsに語ったところによると、「Cyxymu」というアカウント名を使用するこの親グルジア派のブロガーは、同時に攻撃されたこれらすべてのサイトでアカウントを所有していたという。 「これは、この活動家を標的として実行された、複数のサイトに対する同時攻撃で、目的は彼の発言を封じることだった」とKelly氏は述べた。「われわれは、今回の攻撃元を積極的に調査している。そして

                    「Twitter」や「Facebook」へのDoS攻撃の標的はたった1人の活動家
                  • 要注意!?本当に怖いCloudFront - Qiita

                    はじめに 先日、海外向けに運用していた個人ブログがDDoS攻撃を受けてしまいました。 こういったサイバー攻撃は、企業に対して行われるものという先入観がありました。 しかし、調べてみると、最近では個人ブログも標的になってきていると報告があがっていました。 CloudFrontとS3で作成する静的サイトが人気になっており、特にCloudFrontの危険性について紹介したいと思います。 DDoS攻撃って? ざっくり説明すると、ウェブサイトやサーバーに対して過剰なアクセスやデータを送付するサイバー攻撃です。 インフラストラクチャーレイヤー攻撃(レイヤー3、4)とアプリケーションレイヤー攻撃(レイヤー6、7)の2つに分類されます。 ご指摘を頂きましたので、訂正いたします。 厳密には、EDoS攻撃でした。 AWS Shield Standard AWSを利用した場合、defaultでAWS Shiel

                      要注意!?本当に怖いCloudFront - Qiita
                    • 【Internet Week 2014】“未熟なDNS”をDDoSで拷問、「DNS水責め攻撃」が原因らしき実害が日本でも

                        【Internet Week 2014】“未熟なDNS”をDDoSで拷問、「DNS水責め攻撃」が原因らしき実害が日本でも 
                      • Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ

                        Publickeyのサーバは3月12日から14日にかけて何度もDoS攻撃を受けてダウンしていました。 その間、読者や広告を掲載いただいているお客様や代理店様にご不便やご心配をおかけし申し訳ありませんでした。 ひとまず現在までの状況と対応について報告したいと思います。 先に現状のみを報告すると、CloudflareのDDoS対策サービスを導入していまのところ平穏な状況を保っているため、このまま様子をみているところです。 DoS攻撃の発生時間帯 DoS攻撃とは、大量のトラフィックをWebサーバなどに浴びせることでサーバを応答不能にしてしまう攻撃のことです。 下図が3月12日から14日にかけてPublickeyのサーバに対して行われたDoS攻撃の主な発生時間帯です。 グラフはPublickeyのページビューの推移を示しており、横向きの矢印が主なDoS攻撃の発生時間帯を示しています。発生時間帯では

                          Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ
                        • セキュリティニュースサイトに史上最大規模のDDoS攻撃、1Tbpsのトラフィックも

                          米セキュリティ情報サイトの「Krebs on Security」が大規模な分散型サービス妨害(DDoS)攻撃を受けてダウンした。攻撃の規模は665Gbpsに達していたという。別のWebサイトでは1Tbps近い規模のDDoS攻撃も伝えられ、史上最大規模のDDoS攻撃が相次いで発生している。 Krebs on Securityは米東部時間の9月20日夜から大規模なDDoS攻撃の標的となり、21日の時点では、同サイトをホスティングするAkamai Technologiesのおかげでもちこたえていると報告していた。 攻撃の規模は20日午後8時の時点で665Gbpsに達し、その後の分析では620Gbpsという数字が出た。Akamaiがこれまに経験した攻撃は、今年(2016年)に入って発生した363Gbpsが最大だったという。 これと前後してフランスのインターネットサービスプロバイダーOVHは9月22

                            セキュリティニュースサイトに史上最大規模のDDoS攻撃、1Tbpsのトラフィックも
                          • 続、Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ

                            先週の火曜日、3月12日に始まったPublickeyへのDDoS攻撃は今週日曜日、3月18日日曜日の早朝を最後に収まったようです。この記事執筆時点でPublickeyのサーバは平常に戻っています。 この間、読者や広告を掲載いただいているお客様や代理店様にご不便やご心配をおかけし申し訳ありませんでした。 DoS攻撃とは、大量のトラフィックをWebサーバなどに浴びせることでサーバを応答不能にしてしまう攻撃のことです。 前回の報告「Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ」の後、さらにいくつか対策を講じましたので、この記事では前回の報告以後の経緯と講じた対策を記したいと思います。 また、前回の報告では「DoS攻撃」と書きましたが、その後Publickeyのサーバをホスティングしているさくらインターネットのサポート担当の方から、今回の攻撃は分散した箇所から攻撃を受けていると

                              続、Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ
                            • 上位ISPで発生したとみられる通信障害についてまとめみた - piyolog

                              2018年10月4日夜にネットワーク上の障害により、サービス継続に支障が生じたと報告する運営元や、同時間帯にWebサイトなどに接続が出来なかったとするユーザーの報告が出ています。ここではこれら情報をまとめます。 尚、piyokangoはこれら複数の障害を結びつける確定的な情報は確認できていません。 障害発生、あるいはその可能性があるサービス 以下のいずれかの条件に基づき、障害が発生、あるいは発生していた可能性があるサービスを調べました。 (1) 障害発生を報告し、上位ISP、あるいは上位ネットワークで発生した障害を理由としてたサービス (2) 公式発表は確認できないが(1)の障害が発生した同時間帯に接続障害が報告されていたサービス 「同時間帯」として9月27日から10月5日に発生、または報告されたものを対象とした。 運営元 対象時間 ソース ノート セガゲームズ 2018年9月27日 13

                                上位ISPで発生したとみられる通信障害についてまとめみた - piyolog
                              • 自業自得の DDoS 攻撃から身を守るには : CRE が現場で学んだこと

                                Google Cloud Platform (Google App Engine, Compute Engine, BigQuery や Container Engine など)の情報の日本公式ブログ

                                  自業自得の DDoS 攻撃から身を守るには : CRE が現場で学んだこと
                                • オープンリゾルバー確認サイト

                                  JPCERT/CCでは、オープンリゾルバー(外部の不特定のIPアドレスからの再帰的な問い合わせを許可しているDNSサーバー)となっているDNSサーバーが日本国内に多く存在していることを確認しています。 オープンリゾルバーは国内外に多数存在し、大規模なDDoS攻撃の踏み台として悪用されているとの報告があります。 また、DNSサーバーとして運用しているホストだけではなく、ブロードバンドルーターなどのネットワーク機器が意図せずオープンリゾルバーになっている事例があることを確認しています。 本確認サイトでは、お使いのPCに設定されているDNSサーバーと、本確認サイトへの接続元となっているブロードバンドルーターなどのネットワーク機器がオープンリゾルバーとなっていないかを確認することが可能です。 本サイトの詳細についてはこちらをご参照ください。 ただいま処理中です。しばらくお待ちください。 ※判定処理

                                  • さくらVPSで利用していたmemcachedがリフレクションDDoS攻撃発信の踏み台として悪用された件 - Qiita

                                    突如メールが・・・ セキュリティ案件 memcached のアクセス制御に関する注意喚起 https://www.jpcert.or.jp/at/2018/at180009.html memcahcedの設定をデフォルトで使用していたため、リッスンするIPに制限がかかっておらず外部からアクセス可能になってたみたい。 なぜ外部からアクセス可能だとDDoS攻撃発信の踏み台になるかはこちらが詳しいです。(2018/03/02追記) 簡単にいうと下記。 UDP通信を使用している場合送信元偽装が簡単 送信元をDDoS攻撃したいIPに偽装して大量のデータをGETする操作を実施 偽装したIPに大量のトラフィックが集中する 参考(2018/03/02追記) memcached を悪用したDDoS攻撃についてまとめてみた http://d.hatena.ne.jp/Kango/20180301/151993

                                      さくらVPSで利用していたmemcachedがリフレクションDDoS攻撃発信の踏み台として悪用された件 - Qiita
                                    • Google、DDoS攻撃対策ツールや検閲回避ツールを発表

                                      米Googleのシンクタンク部門であるGoogle Ideasは10月21日(現地時間)、ニューヨークで「Conflict in a Connected World(接続された世界における争い)」というカンファレンスを開催し、ネットでの安全や言論の自由をサポートするための3つの新プロジェクトを発表した。 いずれも、悪意ある攻撃や政府による検閲によってインターネットを自由に利用できない世界中のユーザーをサポートすることが目的という。 DDoS攻撃からサイトを守る「Project Shield」 Project Shieldは、Googleが開発したサービス妨害攻撃(DDoS)緩和技術とWeb高速化サービス「Page Speed Service」を組み合わせたサービス。まずは招待制で、独立系のニュースサイトや人権や選挙運動に関するコンテンツを擁するサイトに提供する。 DDoS攻撃の状況をリアル

                                        Google、DDoS攻撃対策ツールや検閲回避ツールを発表
                                      • ハッカー集団のAnonymous、「インターネットをダウンさせる」と予告

                                        Anonymousは3月31日に「グローバルブラックアウト作戦」を実行すると予告。これに対してセキュリティ企業は、「インターネットのルートDNSサーバに対するDDoS攻撃は不可能」と予想している。 ハッカー集団Anonymousの名で、「3月31日にインターネットをダウンさせる」と予告する声明がインターネットに掲載された。これに対してセキュリティ企業では、攻撃は事実上不可能だと予想している。 Anonymousを名乗る声明では、この攻撃を「グローバルブラックアウト作戦」と命名。「SOPA(米国議会で審議されている海賊行為防止法案)、ウォール街、無責任な指導者そして銀行家に抗議するため」と称し、13あるインターネットのルートDNSサーバを3月31日にダウンさせると宣言した。 これによって「誰もドメイン名の参照ができなくなる。例えば“http://www.google.com”と入力しても、エ

                                          ハッカー集団のAnonymous、「インターネットをダウンさせる」と予告
                                        • マストドンインスタンス、それぞれのバルス

                                          マストドンが初めて経験するバルスが終わった。 サーバ監視を実況していた世界最大のインスタンスPawooは、9月29日夜の「天空の城ラピュタ」テレビ放映中に陥落したことを報告し、次の試練である年始の「あけおめ」対策を始めると宣言した。 ダウン中にはユーザーから公募したパウーちゃんのエラー画面がしっかりと活用され、あけおめに向けたエンジニア募集についてもトゥートしている。技術面での知見も得られたようだ。 世界ナンバー2のユーザー数を持つmstdn.jp管理者のぬるかるさんは、バルスを無事に乗り切った後で「DDoSごっこだね!負けないんだからー!」とサーバルちゃん風コメント。ユーザー数3位のfriends.nicoも安定動作しており、管理者らは終了後カラオケに繰り出す余裕も見せた。 VOCALOID専用インスタンスのVocalodonでは、遅延は発生したもののサーバは落ちることがなかったためせっ

                                            マストドンインスタンス、それぞれのバルス
                                          • nginxでDDoS対策をする方法

                                            nginxでDDoS対策をするための方法を調べてみました。 いくつか方法が見つかったので、リンクをまとめてみました。あとで、色々試してみようと思います。 nginxをプロキシサーバとして利用して、バックエンドにアプリサーバを配置するような構成で使うので、外部から来たDDoSをnginxでブロックしてアプリサーバを守る。といったような用途になるかと思います。 もちろん、nginxが応答できるHTTPリクエストの範疇に収まらない攻撃は、その前段階でブロックしたり、他のサーバにアクセスを逃したりする必要があります。 DDoS攻撃に対するシンプルな戦略 | ツチノコブログ(http://tsuchinoko.dmmlabs.com/?p=611) さらに、こちらで紹介されているように、完璧に防ごうとすると青天井のコストが見えてしまったりするので、”どれくらいDDoSからの保護をするのか”を明確にル

                                              nginxでDDoS対策をする方法
                                            • 痛いニュース(ノ∀`):2ちゃんねる攻撃で米企業がFBIと法的措置検討…損害2億2千万円

                                              2ちゃんねる攻撃で米企業がFBIと法的措置検討…損害2億2千万円 1 名前: 梁(熊本県):2010/03/02(火) 20:36:45.58 ID:3DaKXLN5 ?PLT ネット巨大掲示板「2ちゃんねる」が攻撃され、アクセスしづらい状況が続いた問題で、サーバーに被害を受けた米IT企業が米連邦捜査局(FBI)などと協議、攻撃に対する法的措置を検討していることが2日、分かった。韓国からの大規模なサイバーテロの可能性が高いとみられている。 2ちゃんねるのサーバー管理会社に関係する国内IT企業のサイトによると、サーバーが 置かれている米サンフランシスコのIT企業、PIE社に1日からサイバー攻撃が行われ、 大規模な障害が発生した。2ちゃんねる以外のサーバー利用者にも被害が出ており、 中には米政府機関に関係するサーバーも含まれていた。損害額は約250万ドル (約2億2000万円)に上ると

                                              • 【爆笑注意】「サーバー管理者 VS DDos攻撃」とはどんな戦いであるのかがよく分かる映像が秀逸!

                                                DDoSとは、ネットワークを通じた攻撃手法の一種で、標的となるコンピュータに対して複数のマシンから大量の処理負荷を与えることでサービスを機能停止状態へ追い込む手法のことである。 リンク www.weblio.jp DDoSとは - IT用語辞典 Weblio辞書 DDoSとは?IT用語辞典。 〖distributed denial of service attack〗 → 分散(ぶんさん)サービス拒否攻撃(きよひこうげき) >>『三省堂 大辞林』の表記・記号についての解説を見る

                                                  【爆笑注意】「サーバー管理者 VS DDos攻撃」とはどんな戦いであるのかがよく分かる映像が秀逸!
                                                • AWSの負荷テストについて | Developers.IO

                                                  はじめに AWSでは負荷テストを実施する際に事前申請は不要でしたが、 意図した負荷であってもトラフィック量によってはDoS/DDosとして検知されネットワークが遮断されることがありました。 そこでネットワーク遮断の回避の方法や負荷テストの可否について、 AWSへ確認しましたところ現在は負荷テストを行う際は実施前に承認を受ける必要があることがわかりました。 英文 (AWSより) All AWS users are required to receive approval before any load testing. Please send detailed plans of the testing including expected peak bandwidth to the simulated events email address listed on the AWS Penetr

                                                    AWSの負荷テストについて | Developers.IO
                                                  • ビットコインバブル、高くついた勉強代 - 日本経済新聞

                                                    「これはまずい。1秒でも早くビットフライヤーの価格を外せ」。2017年12月9日土曜日。午前9時半に仮想通貨交換業者のGMOコイン(東京・渋谷)のオフィスに、当時社長だった若松剛史(38)の号令で主要メンバーが緊急集合した。同社が損失が無限に膨らみかねない危機に直面していたからだ。ビットコインは前日に円建て価格が初めて200万円を突破。値動きも大きくなっていた。損失の原因は午前8時半ごろに起き

                                                      ビットコインバブル、高くついた勉強代 - 日本経済新聞
                                                    • ComputerworldとCIO Magazineは閉鎖しました

                                                      ComputerworldとCIO Magazineは 2023年5月23日で閉鎖しました。 長らくのご購読ありがとうございました。 日経クロステック TOPページ

                                                        ComputerworldとCIO Magazineは閉鎖しました
                                                      • DDoS攻撃で停止の「ファンタシースターオンライン2」、再開できず 「攻撃規模、極めて大きい」

                                                        DDoS(分散型サービス拒否)攻撃を受けてサービスを一時停止しているセガのオンラインRPG「ファンタシースターオンライン2」(PSO2)が、攻撃開始から4日たった6月23日になってもアタックがやまず、再開できない状態になっている。25日に予定していたアップデートは延期するという。 運営チームによると、DDoS攻撃は6月19日に始まり、同日夜にゲームサーバを一時停止。公式サイトも攻撃を受けたため停止した。現在、「アークスキャッシュ」の購入とPC/PS Vita版へのログイン、スマートフォン版「PSO2es」へのログインを停止。公式サイトも停止したままだ。 23日午後2時の告知によると、現在もDDoS攻撃は継続中。「攻撃の規模が極めて大きく」、有効な対策を実施できておらず、正常なサービスが提供できる状況ではないという。開発の最終確認作業も中断しているため、25日に予定していた2周年記念アップデ

                                                          DDoS攻撃で停止の「ファンタシースターオンライン2」、再開できず 「攻撃規模、極めて大きい」
                                                        • 技術解説:「DNS Reflector Attacks(DNSリフレクター攻撃)」について

                                                          --------------------------------------------------------------------- ■技術解説:「DNS Reflector Attacks(DNSリフレクター攻撃)」について 株式会社日本レジストリサービス(JPRS) 初版作成 2013/04/18(Thu) --------------------------------------------------------------------- ▼はじめに 2013年3月16日(協定世界時)[CISCO2013]から3月下旬にかけ、迷惑メール 対策の活動を進めている国際組織The Spamhaus Projectに対する攻撃に端を 発する、大規模かつ長期間にわたる分散サービス不能(DDoS)攻撃が発生し ました。 今回の攻撃ではこれまでで最大規模となる300Gbps以上のトラフィ

                                                          • Google、Cloudflare、Amazon、 HTTP/2悪用の史上最大規模DDoS攻撃について説明

                                                            現在、Webアプリの約60%がHTTP/2を採用しているという。 新たな攻撃は、何十万ものリクエストを作成し、すぐにキャンセルすることで機能するとCloudflareは説明した。リクエスト/キャンセルのパターンを大規模に自動化することでWebサイトを停止に追い込む。 3社は、HTTP/2を採用するプロバイダーに対し、可能な限り早くセキュリティパッチを適用するよう呼びかけた。 クライアントによるこの攻撃への最善策は、利用可能なすべてのHTTPフラッド保護ツールを使用し、多面的な緩和策でDDoS耐性を強化することだとしている。 Cloudflareは、8月の攻撃について今報告するのは、「可能な限り多数のセキュリティベンダーに対応の機会を与えるため、情報を制限してきた」と説明した。 HTTP/2 Rapid Reset Attackの詳しい説明などは、以下の「関連リンク」の各社の公式ブログを参照

                                                              Google、Cloudflare、Amazon、 HTTP/2悪用の史上最大規模DDoS攻撃について説明
                                                            • 大量データ送る「DDoS攻撃」か 全国初の逮捕 NHKニュース

                                                              東京にあるスマートフォンのアクセサリーの販売会社のサーバーに、大量のデータを送りつける「DDoS攻撃」というサイバー攻撃を行い、業務を妨害したとして、ベトナム人の留学生が警視庁に逮捕されました。 「DDoS攻撃」をしたとして逮捕されるのは、全国で初めてだということです。 これまでの調べで、当時、この会社のサーバーには通常のおよそ30倍の負荷がかかり、1か月半にわたってホームページが閉鎖され、700万円程度の損害が出たとみられるということです。 警視庁によりますと、調べに対しグエン容疑者は「商品の売買を巡ってトラブルがあり、恨みがあってやった」などと供述し、容疑を認めているということです。 警視庁はいきさつを調べるとともに、「DDoS攻撃」に使えるソフトウエアなどがインターネット上などで出回っているとみて警戒を強めています。

                                                                大量データ送る「DDoS攻撃」か 全国初の逮捕 NHKニュース
                                                              • 「DNSが攻撃されてる!助けて!」→「いえいえ、アナタも攻撃に加担してます」:Geekなぺーじ

                                                                DNS Summer Days 2013の初日最後のセッションで面白い話が公表されていました。 JPCERT/CCに対して「うちのDNSが攻撃されています。助けて下さい」という問い合わせが来ることがあるらしいのですが、調べてみるとその大半がDDoSの踏み台として使われているのであって、実際は攻撃に加担してしまっているというものでした。 他者を攻撃するトラフィックを生成することで、自身の回線やサーバに負荷がかかってしまっている状態が凄くよくあるそうです。 「助けて!」と言っている人が、意図せずに誰でも使えるオープンリゾルバとして設定されており、攻撃者の踏み台にされているというものです。 キャッシュDNSサーバの設定を変更し、オープンリゾルバをやめると問題が解決することが多いとのことでした。 今年に入ってから、オープンリゾルバがDDoS攻撃の踏み台にされる話がインターネット通信業界で話題です。

                                                                • ぼくのかんがえたさいきょうのDNS

                                                                  本記事に関連した講演が、本日13:45~開催されるIIJ Technical WEEK 2016で行われます。(該当のセッションは16:45~予定の「DNSにまつわるセキュリティのあれこれ」です)ストリーミング中継も行いますので、是非ご覧ください。 このごろ DNS ってこうげきをうけることがおおいんだって。 DNS は「どめいんなまえしすてむ」のことで、ドメインのなまえをきくと IP アドレスをおしえてくれたりするしくみだよ。わるいひとたちが DNS をいじめてつかえないようにしちゃうと、インターネットであそべなくなっちゃう。 だったら、それにまけないつよい DNS をつくればいいよね。 どんな攻撃が来るのか ……すいません、読みにくいですね。漢字使います。なお、漢字で書いたところで中身は「ぼくのかんがえたさいきょう」に違いありません。 DNS に対する攻撃は大きくわけると、2つ。DoS

                                                                    ぼくのかんがえたさいきょうのDNS
                                                                  • セキュリティ情報の収集方法について

                                                                    Java21とKotlinの代数的データ型 & パターンマッチの紹介と本当に嬉しい使い方 / Algebraic Data Type in Java and Kotlin: Happy Use of Pattern Match

                                                                      セキュリティ情報の収集方法について
                                                                    • 【インタビュー】過去最大300Gbps超のDDoS攻撃に悪用されたDNSの「オープンリゾルバー」とは

                                                                      • 史上最大級のDDoS攻撃に使われたマルウェア「Mirai」公開、作者がIoTを悪用

                                                                        ルータや防犯カメラといったIoTデバイスに感染してボットネットを形成し、DDoS攻撃を仕掛けるマルウェアのソースコードが公開された。 米セキュリティ情報サイトの「Krebs on Security」が史上最大級の分散型サービス妨害(DDoS)攻撃を仕掛けられた問題で、この攻撃に使われたマルウェアのソースコードが公開された。同様の攻撃の発生が相次ぐ事態も懸念される。 Krebs on Securityが10月1日に伝えたところでは、この攻撃に使われたマルウェアの名称は「Mirai」、投稿者は「Anna-senpai」。英語のハッカーフォーラムにソースコードが掲載されたという。 Krebs on Securityは9月下旬、620Gbpsにも達する分散型サービス妨害(DDoS)攻撃を受けてダウンした。同サイトを運営するジャーナリストのブライアン・クレブス氏は、モノのインターネット(IoT)デバ

                                                                          史上最大級のDDoS攻撃に使われたマルウェア「Mirai」公開、作者がIoTを悪用
                                                                        • Google Cloud上のサービスをDDoS攻撃から守る新機能「Cloud Armor」公開。XSSやSQLインジェクションも防御可能 - Publickey

                                                                          Google Cloud上のサービスをDDoS攻撃から守る新機能「Cloud Armor」公開。XSSやSQLインジェクションも防御可能 Googleは、Google SearchやGmail、YouTubeなど自社で提供するサービスがDDos攻撃を受けてもサービスが停止しないよう、DDoS攻撃に対抗できる機能を自社のグローバルネットワークとクラウドの仕組みとして備えています。 同社は、そうしたDDoS攻撃からサービスなどを守る仕組みをGoogle Cloud Platformのユーザーも利用できるように、新機能「Cloud Armor」としてベータ公開しました。Google Cloud Platformのユーザーは自分のクラウドアプリケーションをCloud Armorを用いてDDoS攻撃などから守ることができるようになります。 DDoS攻撃とは、攻撃対象に対して多数の分散した攻撃元から大

                                                                            Google Cloud上のサービスをDDoS攻撃から守る新機能「Cloud Armor」公開。XSSやSQLインジェクションも防御可能 - Publickey
                                                                          • Having The Security Rug Pulled Out From Under You - Akamai Security Intelligence and Threat Research Blog

                                                                            Akamai announces intent to acquire Noname Security, extending comprehensive API protection for customers across all environments. Read more Close Button

                                                                              Having The Security Rug Pulled Out From Under You - Akamai Security Intelligence and Threat Research Blog
                                                                            • Denial of service attack | Building Feedly

                                                                              Criminals are attacking feedly with a distributed denial of service attack (DDoS). The attacker is trying to extort us money to make it stop. We refused to give in and are working with our network providers to mitigate the attack as best as we can. We are working in parallel with other victims of the same group and with law enforcement. We want to apologize for the inconvenience. Please know that

                                                                                Denial of service attack | Building Feedly
                                                                              • memcached を悪用したDDoS攻撃についてまとめてみた - piyolog

                                                                                2018年2月下旬にPort 11211に対するアクセス増加がみられるとしてJPCERT/CCが注意喚起を行いました。11211/udpポートはmemcachedでデフォルトで利用されているもので、JPCERT/CCは先の注意喚起で「memcached を踏み台として悪用したとみられる DDoS 攻撃の報告を受け取っています。」と攻撃への悪用についても報告しています。ここでは関連情報をまとめます。 タイムライン 日時 出来事 2018年2月21日頃 JPCERT/CCが11211/udpへのアクセス増加を確認。 同日頃から memcachedを用いたとみられるDoS攻撃が観測。 2018年2月28日 JPCERT/CCが11211/udpのアクセス制御に対する注意喚起を発表。 2018年3月1日 2時21分頃 Githubを対象にしたピーク時 1.35Tbps規模のDDoS攻撃が発生。(1

                                                                                  memcached を悪用したDDoS攻撃についてまとめてみた - piyolog
                                                                                • CloudGuard Cloud Security | チェック・ポイント・ソフトウェア・テクノロジーズ

                                                                                  検索 言語メニュー 言語を選択... English(English) Spanish(Español) French(Français) German(Deutsch) Italian(Italiano) Portuguese(Português) Russian(Русский) Japanese(日本語) Chinese(中文) 製品・サービス Quantum Quantum Maestro Quantum セキュリティ ゲートウェイ Quantum Spark Quantum Scalable Chassis Quantum Edge Quantum IoT Protect Quantum VPN Quantum Smart-1 Quantum Smart-1 Cloud CloudGuard GloudGuard Network CloudGuard ポスチャー管理 CloudG