Microsoft PowerPoint CIAJ-Expert-Knowledge-Seminar-JPNIC-soufu.pptx

Size: px
Start display at page:

Download "Microsoft PowerPoint CIAJ-Expert-Knowledge-Seminar-JPNIC-soufu.pptx"

Transcription

1 ご存知ですか? 他人事ではないドメイン名に 関係した問題の注意喚起 CIAJ えくすぱーと のれっじ セミナー 2014 年 7 月 15 日一般社団法人日本ネットワークインフォメーションセンター岡田雅之是枝祐

2 本日お話しすること JPNICのご紹介 ドメイン名に関係した問題のご紹介 ドメイン名構造を実装したソフトウェアの問題 ドメイン名が増えることによる問題 1

3 JPNIC についてのご紹介

4 JPNIC の紹介 名称 一般社団法人日本ネットワークインフォメーションセンター略称 JPNIC( ジェイピーニック ) 設立年月日 1997 年 3 月 31 日 ( 社団法人として ) 所在地 東京都千代田区内神田 アーバンネット神田ビル4 階 理事長 後藤滋樹 会員数 190 会員 (2014 年 7 月現在 ) 活動理念 インターネットの円滑な運用のために各種の活動を通じて その基盤を支え 豊かで安定したインターネット社会の 実現を目指す 事業概要 インターネット上の番号 ( ネットワーク資源 ) の登録管理を行うレジストリ ( 登録機関 ) 業務 インターネットに係わる各種の調査 研究や教育 啓発活動など 3

5 JPNIC が担うミッション 目的 コンピュータネットワークの円滑な利用のための研究及び方針策定などを通じて ネットワークコミュニティの健全な発展を目指し 学術研究 教育及び科学技術の振興 並びに情報通信及び産業の発展に資することにより 我が国経済社会の発展と国民生活の向上に寄与することを目的とする ( 定款第 3 条 ) 事業前条の目的を達成するため 次の事業を行う ( 定款第 4 条 ) (1) コンピュータネットワークの利用に関する情報の収集及び提供 (2) コンピュータネットワークの利用技術研究 (3) コンピュータネットワークに関する調査研究 (4) コンピュータネットワーク利用のための方針策定 (5) コンピュータネットワークの資源管理 (6) コンピュータネットワークの利用に関する教育 普及啓発 (7) その他この法人の目的を達成するために必要な事業 4

6 JPNIC について ~ 実施事業 ~ IP アドレス事業 IPv4 アドレス IPv6 アドレス AS 番号の登録管理業務インターネットルーティングレジストリ (IRR) の運営管理 IP アドレス AS 番号登録管理のポリシー ガイドラインの策定および これらに関する国際調整日本国内と世界の方針策定 運用の調整 IP アドレス AS 番号に関する調査 研究業務 IP アドレス等のインターネット資源のレジストリ事業を行うと共に インターネットの基盤整備に関わる事業を実施 インターネット基盤整備事業 Web やメールマガジン 会報誌等による各種情報提供業務 Internet Week をはじめとするセミナーの開催による普及 啓発業務インターネット基盤整備にかかる各種関係団体との調整 連携業務インターネット基盤整備にかかる調査 研究業務 JP ドメイン名の管理支援業務および公共性の担保に関する業務 5

7 基盤整備事業 (1/2) 6

8 基盤整備事業 (2/2) Internet Week 2014 インターネットの技術者に向け 年 1 度開催している非営利のイベント 最新技術動向を伝えるセッションを 30 以上用意している今年は2014 年 11 月 18 日 ~21 秋葉原を予定 JPNIC 技術セミナー Internet Weekに比べ ベーシックな技術のチュートリアルを定期的に実施 DNS ルーティング IPv6 セキュリティ等 8 月 25 日の週 10 月 6 日の週に開催予定 7

9 インターネット資源とはその登録管理組織 ( レジストリ ) の階層構造 インターネット資源 =IP アドレス AS 番号 ドメイン名 対象となるネットワークやコンピュータを インターネット上で一意に識別するための識別子 これらの 名前 と 番号 という識別子は グローバルな階層構造で管理されており その割り当て 登録を実施する機関を レジストリ ( 登録機関 ) と呼ぶ 8

10 JPNIC から IP アドレス分配を受けている組織 IP アドレス管理指定事業者 ( 約 400 組織 ) JPNIC から管理を委任されたアドレス空間からのネットワークへの分配 分配後のアドレスの管理 特殊用途 PI アドレスの割り当て先 ( 約 40 組織 ) マルチホーム接続などの技術的な要件を満たした組織 歴史的 PI アドレスの割り当て先 ( 約 1,300 組織 ) CIDR 導入以前にクラスフルな割り当てを受けた組織 JPNIC が管理している IP アドレスリスト 9

11 インターネット資源管理の変遷 10

12 JPNIC20 年の歩み 第 1 章 : 資源管理とレジストリ第 2 章 : JNIC 発足以前の資源管理から JPNICの設立まで第 3 章 : JPNICによる資源管理への本格的な体制整備第 4 章 : 本格的なインターネット時代に向けた資源管理の変遷第 5 章 : グローバルなIPアドレス管理体制の確立へ第 6 章 : ICANNによるグローバルなドメイン名管理体制第 7 章 : 汎用 JPドメイン名とJPRSの誕生第 8 章 : IPv4アドレス在庫枯渇とIPv6 第 9 章 : 課題と今後 11

13 ドメイン名に関係した問題のご紹介 ~ DNS ソフトウェアとネットワーク設定に 起因する問題 ~

14 ドメイン名に関係した問題って何? 今回お話する問題 ドメイン名構造を実装したソフトウェアの問題 DNSソフトウェアとネットワーク設定に起因する問題 ソフトウェア設定とISPなどのネットワークACLが関係 ドメイン名が増えることによる問題.com や.org などのドメイン名が 1000 以上増えるため 企業等で 勝手 に作っていたドメインと名前がぶつかることに起因する問題 13

15 ドメイン名に関係し発生した問題 DNS サーバが踏み台となった DDoS 攻撃 攻撃者のパケットが増幅されるため増幅攻撃とも SpamHouse/CloudFlare さんが被害 Cloud Flare BLOG: より 14

16 Cloud Flare さんの事例 Cloud Flare BLOG: より 15

17 日本が注目されている理由 より 16

18 オープンリゾルバ問題の原因 DNS サーバに起因する問題 オープンな (= 誰でも参照可能な ) リゾルバ (=DNSキャッシュサーバ) だれでも使える=DDoSの攻撃者も踏み台に ISP などネットワークに起因する問題 ACLを完全に適用していない (BCP38の不適用) 外部からのDNS 参照が可能 =DDoS 攻撃の踏み台に組織内から外の組織へDDoS 攻撃のパケットを許容 二つの問題が組み合わさって対処が難しく 17

19 なぜ DDoS ツールとして有効か? 攻撃者の負担が少ない dig ANY isoc.org +edns=0 ;; ANSWER SECTION: isoc.org IN RRSIG SOA isoc.org. o9zjb0g2q5glxmgxdyna1fed0t7lkkwc+4han91sjbfh6u2szlu7psbp ZxkYEHkTTPsWwezRLTtKME+svnIFamNd/cLTModz5qWsy7csdwcXwj7f DckASMRxg4h/AQAWJTNeD+zHy8O5k68wuk3wavB31X8gHNfZ9EPqDww6 GgY= isoc.org IN SOA ns1.yyz1.afilias-nst.info. noc.afilias-nst.info isoc.org IN RRSIG NS isoc.org. CRJy6CViw6ekdCQI7HN+QW8iYJ9HlRM/4fBzJafHm07wNjG8x0tB+1Jt 3emW06EdmingSCMMSlKIYpDI0wxObAtCUC5/+T9Z50p6Q1Sqx62l2EnO ; <<>> DiG PoqbZI696OCczKAibO/wj234TdgjRN33xEA8UHkVtFJiXzVxsfA6dacQ Ubuntu <<>> ANY ihe= isoc.org +edns=0 ;; global options: isoc.org cmd IN A ;; Got answer: isoc.org IN MX 0 isoc-org.mail.protection.outlook.com. ;; ->>HEADER<<- isoc.org IN opcode: TXT "v=spf1 include:spf.protection.outlook.com QUERY, status: ip4: /32 NOERROR, ip4: /32 ip4: /32 ip4: /32 id: all" ;; flags: qr rd isoc.org. ra ad; QUERY: IN AAAA 2001:41c8:20::19 1, ANSWER: 26, AUTHORITY: 6, ADDITIONAL: 9 isoc.org IN RRSIG A isoc.org. XT/KM55glmfrBQvFDkKGxhHJkmUv+3tg0HMpio01l3N1mVusPFfGoNRz srpa89w5yr0okzzyl4lqvknmn9fmufhrq6ukv5jq2uvwrpgmvpxfvsqa pjyqlzstkcurfsauwicqpkabizh4pr6xe6mib98iseatwhpevdszzobv ztc= isoc.org IN RRSIG MX isoc.org. MF2NwgGivgdnBFAA8cfUu/P1AuYXeB56sEyNE752eBjwn2wdifV7skp0 CDg2DyR7RcKi5FJGQfD8rD6O6uzBoU1QilAwwl2TnoqkrCSXCmpEIYwX 7KFIAaYQx/sXpOV3OYRlmFhuvjatRX0XZ1/kubyUAhgnKrCF70d54zP6 auy= isoc.org IN RRSIG TXT isoc.org. MPrOuHhjsfi9YlbrGbwbPUaeMziKAPqDG6FbpyoRFrTEykimpomKcAV3 bjk5kwo2ehmyvtd60pvym0fxcfwc3a4m+llobx0ynhfuxm8xemysbn46 6BtW9d9RTgSRiM5DdYzJoT/4OZDopN7cLt1w+ErisLSduQYvMRsDv9e7 M10= isoc.org IN RRSIG AAAA isoc.org. Duo9FrthQGHLvZvoBscfwgX4AAtLt5YMx3PyCQzuVgCxIN8KWopib76a xeeoj/8p6tmtyznrlevfltczbpwqqhsg8qhnc4ftqfdgcnc/t6rhdag8 NRujM7cXhlyFbpeWc/l+aH3IE3kwPMKUaDqBXCcNM7b5KS9uv4V1kkwK VVc= isoc.org. 0 IN RRSIG NSEC3PARAM isoc.org. dmopglqrnlccnmyr3aoo+fst3+6pafeqfznvwnaamea4kf9q9yjrtm/u 8l/0Yq9rU+plvFRlJ5yaNQKYA4BNL8LG81HGqBDGPWTU1Q30Hg3e96WE WX7ujaMQz6IDY3ga1bLMoumWD48PdthEDQGm19Quv1/OUq+xFOrYRwOS T8w= isoc.org. 0 IN NSEC3PARAM DAF6A4 isoc.org IN RRSIG DNSKEY isoc.org. P35zzOJVaVKx+cy6F97ape9CusPKpGq9vtvm9dud3GWzjvrTQBp1drOx nzjbbeis7whkbr+akpsinm2ivg6gznf400fobpp1bgkd7d5vud78cdde SGldvLhT5oyizry8WaBW8MXH7mKOIr7XGj600QoFAe0PtlFkpwo+8FBJ 7CvzF0N/Ou6+dRhyF6Whdc+xBD3xblXzx4VAd1rjKaBvgZMiv2XwTtnK GCoOE3j1SBp7IBm6SlApUBZcE1T+r/eBi2C/gUmca87APFTieGjd3eav PBCkIlWcrLc9kMycZJ/GDSm5Ok8HAksNQUCKUnh97EMb7lUJkUJadI2J r2jeww== ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;isoc.org. IN ANY isoc.org IN RRSIG DNSKEY isoc.org. nkwkqhv916s1oclkgwq9sdr9e4kh/o58mkdhkmsx3kcgopw3etidmanu wnsk5x9gvsiy4c9joftnijbada381t0e5dnslwafo/vxl6rigc4eq6p8 8cknHPJoSy8Q/1LCWNQ5djZJusj3kFf51tq6ETzkFjb3aUAupvKVm2q/ m3s= isoc.org IN DNSKEY AwEAAd9JnEEjIgRN7Z8xtMcETwmdtV17frf27a9GSk9QKW3qVLI4g1VJ 8gjU6hG3CnuJk6M4Su9ba4JtQCCx5JejZwhtEeBlS1yRqvxzKrtB12wA ifjtmlfr6a0kfkg2egvksaacl00enca9vw9keqpc4rlfdldhi7k8kk0h RZsLpzJd isoc.org IN DNSKEY AwEAAcE/XrxyyTSkw3ly60jsF4gz5kvn4QM6E0plIjnnjENmeWNPZxNf BYIKZnJxf3GaoI+qFeqbSc085jOXZiBMSRMQFkfsJNZgCsyVhas3lMoM HXEcEewNCPWv2D6TCYGHiVJaTJ0+6we19hIZZlrgJxfPxOXx9CUAzltQ CCvGD055P+yexHdMNWNvcxqt+1qtVt03heIWhf6QH5lhWaIHQWMXJlky KrgVwXHZHcvUebXqhhJfGZhGGU64x7HpNP3llCRqsut7iWsMLo8yBl3m R7eo/pUc6HF3M9E7hl53fg722xMxVA60kkDZqTp1FUzOCK5AagY+ISNz mktolgpcxcs= isoc.org IN RRSIG DS org. ail94ecmfuedtklvylgadiwpvlqomnxagvzmrqkmkeqcnxkamk0zozd0 2ReNVX2amDitKZXCLsfawJy57axxPbSzQwgoPvuNdA0NmgLa1mye8Unn bvbz6y6q+fi5yksxpketko5cjsjirsyapblxmlx43wrbbi1nfa2uzeiv Awc= isoc.org IN DS AD5E47FFFFA05AE70D5166E01B7836E34AD D95DB9D1E9D7D 3AFB33D4 isoc.org IN DS B71BF480AE2C1484BB1DBA7E0A42089D90298 isoc.org IN NS ns1.mia1.afilias-nst.info. isoc.org IN NS ns1.sea1.afilias-nst.info. isoc.org IN NS ns1.ams1.afilias-nst.info. isoc.org IN NS ns1.hkg1.afilias-nst.info. isoc.org IN NS ns-ext.nlnetlabs.nl. isoc.org IN NS ns1.yyz1.afilias-nst.info. ;; AUTHORITY SECTION: isoc.org IN NS ns-ext.nlnetlabs.nl. isoc.org IN NS ns1.ams1.afilias-nst.info. isoc.org IN NS ns1.hkg1.afilias-nst.info. isoc.org IN NS ns1.yyz1.afilias-nst.info. isoc.org IN NS ns1.mia1.afilias-nst.info. isoc.org IN NS ns1.sea1.afilias-nst.info. ;; ADDITIONAL SECTION: ns1.ams1.afilias-nst.info IN A ns1.ams1.afilias-nst.info IN AAAA 2001:500:6::79 ns1.mia1.afilias-nst.info IN A ns1.mia1.afilias-nst.info IN AAAA 2a01:8840:7::1 ns1.sea1.afilias-nst.info IN A ns1.sea1.afilias-nst.info IN AAAA 2a01:8840:8::1 ns1.yyz1.afilias-nst.info IN A ns1.yyz1.afilias-nst.info IN AAAA 2a01:8840:9::1 ;; Query time: 1894 msec ;; SERVER: #53( ) ;; WHEN: Tue Jul 08 16:38:02 JST 2014 ;; MSG SIZE rcvd:

20 何故 DDoS ツールとして有効か? UDP であるため 送信元詐称が容易 Cloud Flare BLOG: より 19

21 オープンリゾルバ問題対策 1 DNS の利用者を制限 DNS ソフトウェアのアクセスを絞る } allow-query { /24;

22 オープンリゾルバ問題の対策 2 ネットワーク : 自組織外から内部 DNS を遮断 自組織が踏み台にならない ネットワーク : 自組織内から外部 DNS を遮断 自組織が攻撃を出さない 21

23 これまでの改善の取り組み 国内 日本 DNSオペレータズグループによる啓発 JPCERT/CCによるオープンリゾルバへの通知 国外 DNS OARC(OARC:DNSの観測 研究団体 ) の啓発 ネットワーク組織へのBCP38の啓発 2013 年当初と比較しオープンリゾルバが減少 22

24 他の UDP サービスへ飛び火 NTP:2013 年の夏ごろ話題 DNSの対策が進んだため Attackerは別の穴を悪用 機械によっては Configで指定しないと インターネット全体から許可されて動作している等 SNMP:2014 年の春ごろ話題 SNMP: ネットワーク管理用プロトコル 調査によると接続パスワードが "public" のままが多 SNMPの性質上 攻撃パケットの増幅率が より 23

25 今後の対策 :UDP にはご注意 すでにDNSやNTPといったプロトコル単位の話ではなくなりつつある UDPのサービスはすべてターゲット ネットワークフィルタを書くしかないか? BCP38 文書 ネットワークの境界できちんと ACL を適用を推奨 TCP: パケット送信元を詐称すると 3-Way ハンドシェイクが失敗 UDP: コネクションレスであるため 詐称した IP アドレスへ応答 24

26 まとめ DNSが関係する 箱 を作る際にはご注意を DNSが関係ないと思っていても Linux OpenWRT XXXBSD などはDefaultでDNSが動いていたりします UDP もご注意 NTP/SNMP サービスごとにアクセス制限 パスワードを書ける それに追加してネットワークフィルタも 25

27 参考資料 確認サイト OpenResolver の解説 Cloud Flare The course of the open resolver DNS OpenResolver について考える JANOG Openresolver 注意喚起 JPNIC OpenResolver 確認サイト 26

28 ドメイン名に関係した問題のご紹介 ~ 新 gtld の大量導入と それにより引き 起こされる名前衝突のリスク ~

29 gtld の大量導入が進行中 2013 年 10 月以降 gtld (generic Top Level Domain; 分野別トップレベルドメイン ) と呼ばれるドメイン名の大量導入が始まっている それまでは 22 cctld なども含めても 280 ほどだった TLD が 2014 年 7 月 10 日時点では gtld だけでも 331 となっている.pro.museum.edu.net.int.biz.name.xxx.mil.gov.coop.aero.com.mobi.jobs.org.info.travel.tel.cat.asia.post.wiki.camera.pro.link.menu.nyc.museum.watch.systems.photo.tokyo.int.town.beer.domains.net.audio.biz.coop.name.xxx.mil.support.campany.gov. みんな.aero.tax.host.pub.best.house. .com.paris.mobi.moe.jobs.life.org.сайт.bar.info.nagoya.travel. 商标.tel.media.cash.cat.directory.zone.ryukyu.asia. 游戏.post.bmw.nhk 28

30 大量導入の背景 新 gtld の導入を進めているのは インターネット資源をグローバルに調整している ICANN (The Internet Corporation for Assigned Names and Numbers) で 1998 年の設立以来の大きな目標 2000 年に 7 つ 2005 年に 4 つ 2006 年に 2 つ 2009 年と 2011 年にそれぞれ 1 つが承認され ICANN ができるまでは 7 つだった gtld は 2013 年 9 月時点で 22 に ただし 2000 年 ~2011 年までの新 gtld 追加はあくまで追加数や募集対象 利用目的などに一定の制限を設けた限定的なものだった 29

31 2012 年から実施された新 gtld 導入プログラム 誰でも申請でき 従来のような TLD の利用目的に関する審査などはなく 技術要件など定められた要件を満たしていればよい ( 準則的に承認 ) 2011 年 6 月 20 日に ICANN がプログラム実施を承認 第 1 ラウンドの申請受付が 2012 年 1 月 12 日 ~4 月 12 日にかけて行われ 1,930 件の申請があった - 北米 ( 約 900) 欧州( 約 700) アジア( 約 300 うち日本は約 70) に対し アフリカや中南米は少数の申請に留まる ( それぞれ20 程度 ) [ 申請文字列の例 ] 一般名詞 :.shop.book. ファッション. ストア 企業 サービス名 :.goo.mcdonalds. グーグル. アマゾン 地名 :.tokyo.kyoto.nyc. 深圳. 广州.شبكة 日に 国際化ドメイン名が優先処理され 2013 年 10 月 23.онлайн.сайт. 游戏 の四つがルート DNS に追加された 30

32 gtld の大量導入に伴って発生した問題 商標権に関する問題 従来のgTLDでも見られた問題 導入前にも 統一ドメイン名紛争処理方針 (UDRP; Uniform Domain Name Dispute Resolution Policy) という紛争処理のための仕組みが設けられていたが 数が多過ぎてUDRPだけでは対応できない 新たな仕組みを導入 Trademark Clearinghouse(TMCH) 商標保護のためのデータベース Uniform Rapid Suspension System(URS) ドメイン名の緊急差し止め Trademark Post-Delegation Dispute Resolution Procedure( PDDRP) レジストリによる商標侵害への対抗措置 名前衝突 (Name Collision) 問題 次スライド以降で詳しく解説 31

33 名前衝突 (Name Collision) とは? 企業内ネットワークなど 実在しないから大丈夫 として利用.corp 勝手 TLD 衝突!?.jp インターネット.com.corp 新 gtld.net.org 従来 内部的に勝手に利用していたドメイン名と 新 gtld として認められたドメイン名が衝突 意図した相手と通信できない 意図しない相手と通信してしまう 32

34 パブリック DNS から見える状況 順位 検索文字列 件数 ( 千件単位 ) 実在するTLD 申請済 未申請 1 com 8,555,898 2 net 5,037,688 3 local 2,501,349 4 org 1,099,675 5 home 1,018,998 問い合わせ上位は 6 arpa 845,996 7 localdomain 596,069 登録数数 100 万 ~1 千 8 internal 508,937 9 ru 426,826 万件強のTLDと並ぶ 10 localhost 414, cn 392, belkin 388, lan 362, uk 308, de 289, domain 275, jp 269, br 245, info 245, edu 235, au 157,392 ルートゾーンへの検索件数 22 pl 153,050 (DNS OARC - Day in the Life of 23 corp 153, nl 145,164 The Internet データ ) 25 router 140,124 33

35 名前衝突により発生するおそれがある問題 発生するおそれがある問題 イントラネット上のサーバにアクセスできなくなる 影響の種類 勝手 TLD や短縮名を利用したサービスの挙動が変わる 勝手 TLD を含むドメイン名の証明書の発行 利用ができなくなる サーチリスト ( ドメイン名補完 ) 利用時に他サーバへアクセスできなくなる 利用不可 エンドユーザが名前衝突する新 gtld にアクセスできなくなる 内部サーバのつもりで外部サーバにアクセスしてしまう 社内で利用しているホスト名が外部に知られてしまう 情報漏えい 34

36 名前衝突の影響範囲 名前衝突の影響を受ける可能性のある対象者一般企業 ISP ( 含 CATV ホスティング ) ネットワーク製品 情報家電ベンダーパブリック認証局および代理店システムインテグレーター ネットワークインテグレーター 名前衝突の影響を受けるケース内部ネットワークで勝手 TLD を利用サーチリスト ( ドメイン名補完 ) を利用勝手 TLD を含むドメイン名証明書 (CA 発行 ) の発行 利用勝手 TLD を利用したサービスを提供機器の設定用 URL などに勝手 TLD を利用 35

37 ICANN による名前衝突問題への主な対応 名前衝突のリスク評価と対応のフレームワークを構築し 新 gtld プログラムに適用.home.corp の新 gtld としての追加を取りやめ.mail も追加取りやめの検討対象 申請された新 gtld ごとに名前衝突のおそれを調査し リストの提示および対策の提案を実施 名前衝突発生時の報告窓口を設置 IT 専門家向けのガイドブックを作成 公開 pdf ( 株式会社日本レジストリサービスによる日本語訳 ) 主に電子認証事業者およびブラウザベンダーから構成される CA/Browser Forumと連携して検討を実施 36

38 日本国内における検討 名前衝突問題は新 gtld の申請者だけでなく 企業や一般ユーザなど広範囲に影響が及ぶおそれがある 一方 この問題が十分認知されているとは言えず 実際にどのぐらい影響が及ぶのかも未知数 新 gtld の大量導入により発生が懸念されるリスクとその対策を検討し 対応が必要な関係者に向けた提言をまとめることを目的に 新 gtld 大量導入に伴うリスク検討 対策提言専門家チーム を JPNIC 内に組成 検討を実施 提言を取りまとめた報告書を JPNIC Web にて公開 次ページ以降で想定される主なケースを紹介 37

39 想定ケース 1: イントラネットで勝手 TLD を利用 内部サービスにアクセスできなくなる 内部サービスのつもりが外部にアクセスしてしまう 名前衝突する新 gtld にアクセスできなくなる 新 gtld 追加前 新 gtld 追加後 インターネット インターネット 新 gtld 情報漏えい 企業内イントラネット Web メール ファイルサーバー.corp 勝手 TLD 企業内イントラネット Web メール ファイルサーバー.corp 勝手 TLD 利用不可 ユーザ ユーザ ユーザ ユーザ 38

40 想定ケース 2: サーチリストを利用 サーチリストでの補完を前提に短縮名を利用していた場合 名前衝突が起こると意図とは異なる動作となってしまう 新 gtld 追加前 新 gtld 追加後 hostname.tky.co.jp を運用し サーチリストを利用しているケース 21 回目の名前解決要求 hostname.tky 存在しない (NXDOMAIN) 1http://hostname/ とブラウザに入力 32 回目の名前解決要求 hostname.tky.co.jp が回答 ユーザ DNS サーバ サーチリストを設定.tky.tky.co.jp.tky 新 gtld 21 回目の名前解決要求 hostname.tky が回答 1http://hostname/ とブラウザに入力 ユーザ!? DNS サーバ 意図しない動作 サーチリストを設定.tky.tky.co.jp 39

41 想定ケース 3: 勝手 TLD を含む証明書を利用 CA から勝手 TLD を含む証明書の発行を受けていた場合 今後は利用できなくなる 年 10 月 1 日以降は勝手 TLD を含む証明書の発行は完全に出来なくなる ( 更新も不可 ) - 新 gtld と同一の勝手 TLD を含む証明書は 新 gtld レジストリの契約公開から 30 日以内に発行停止 120 日以内に発行済みの証明書も失効 新 gtld 追加前 新 gtld 追加後 CA インターネット CA インターネット corp 勝手 TLD 勝手 TLD 向け証明書の発行停止 失効 corp 勝手 TLD 企業内イントラネット 証明書 Web サーバ 企業内イントラネット 証明書 Web サーバ SSL でのセキュアな通信 ユーザ セキュアな通信の利用不可 ユーザ 40

42 想定ケース 4: ISP などで勝手 TLD を用いた サービスを提供 勝手 TLD の利用を前提としていたサービスが利用できなくなる - ユーザ向け Web サイトなどにアクセスできなくなる - メールサーバなどへアクセスできなくなる ユーザが新 gtld にアクセスできなくなる 新 gtld 追加前 新 gtld 追加後 インターネット インターネット.corp 新 gtld 意図しない動作 利用不可 ISP ISP 提供サービス ISP ISP 提供サービス ユーザ.corp 勝手 TLD ユーザ.corp 勝手 TLD 41

43 想定ケース 5: 機器設定等に勝手 TLD を利用 ユーザが設定画面等にアクセスできなくなる 意図しない Web サイトにユーザが誘導される 新 gtld 追加前 新 gtld 追加後 インターネット インターネット.set-up 新 gtld.set-up 勝手 TLD ユーザ ISP ブロードバンドルータ ルータ設定画面 ID admin password ***** ルータ設定画面.set-up 勝手 TLD ユーザ ISP ブロードバンドルータ 情報漏洩マルウェア ルータ設定画面 ID password admin ***** ルータ設定画面に似せたサイト 42

44 その他 : セカンドレベルにおける名前衝突 前述のICANNによる名前衝突のリスク評価と対応のフレームワークにより セカンドレベルにおいても衝突の可能性が高い文字列は登録がブロックされることになった ブロックリストに含まれる文字列は 他の予約語などと同様にセカンドレベルとしても登録ができない リストの内容はTLDごとに異なる example.corp を登録したい! 登録不可.corp 新 gtld tokyo icann jp com shop list example corp.. 43

45 名前衝突問題への対策 勝手 TLD の利用をやめる パブリックな名前空間のドメイン名を利用する 例 : 勝手 TLD を利用した証明書からパブリックな名前空間のドメイン名を利用した証明書の利用へ切り替える サーチリストの利用をやめる いずれの場合も システム構成やサービスの変更にあたっては 十分な検討と準備期間が必要 44

46 今後気を付けた方がいいこと 新しくシステムやサービスを構築する際には 実際に新しくドメイン名を登録してそれを利用する 自社で利用しているドメイン名の下にサブドメイン作りそれを利用する ユーザー向け設定画面などへのアクセスには IPアドレスや設定用アプリケーションを用いる などといった方法を用い 勝手 TLD を使わない! 問題が起こってしまってから対応しようとすると 遙かに多くの時間とコストがかかります 45

47 名前衝突問題の周知のお願い 名前衝突問題は影響範囲が広く 思ってもいないところに影響が及ぶ可能性がある その割に影響を受ける可能性があるすべての人々に本問題が認知されているとは言いがたい 対策には時間やコストがかかるものもあるため できるだけ早く できるだけ多くの人に知らせたい JPNIC や関係者だけの力では周知にも限界があり みなさまの周りでこの問題を知らない人がいたら ぜひ伝えていただきたい 46

48 本件に関するご意見 お問い合わせ 名前衝突問題 に関するご意見 お問い合わせは JPNIC 事務局ドメイン名関連問い合わせ窓口まで ぜひお知らせした方が良いと思われる周知先がありましたら その情報も募集しています 本件に限らず ドメイン名に関するお問い合わせ全般もお受けしています JPNIC 事務局ドメイン名関連問い合わせ窓口 47

49 参考リンク JPNIC Web の名前衝突に関する情報 名前衝突 (Name Collision) 問題をまとめた Web ページ 対象者別の解説資料を掲載 本問題に関する各種情報を取りまとめ 報告書 新 gtld 大量導入に伴う名前衝突 (Name Collision) 問題とその対策について 報告書概要版 トップレベルドメイン名の大量導入 に伴うリスク検討 対策提言の報告書発表について 48

50 参考リンク ICANN Web の名前衝突に関する情報 Name Collision に関するリソースと情報 Name Collision に関する FAQ Name Collision 発生への対応案 oct13-en.pdf IT 専門家向けの Name Collision に関するアドバイス 05dec13-en.pdf IT 専門家のための名前衝突の確認および抑止方法ガイド (JPRSによる日本語訳 ) 49

51 参考リンク Name Collision 発生時の報告先 SSAC 文書 (SAC ) en ICANN Web の新 gtld に関する情報 新 gtld 申請文字列一覧 新 gtld 委任文字列一覧 レジストリ契約公開ページ 50

新 gtld の大量追加 これまで.com,.net,.org,.biz,.info, 2013 年 ~.xyz,.berlin,.club,.guru,.photography,. ,.xn--3ds443g,.link,.today,.tips,.company,.solutions,.

新 gtld の大量追加 これまで.com,.net,.org,.biz,.info, 2013 年 ~.xyz,.berlin,.club,.guru,.photography,. ,.xn--3ds443g,.link,.today,.tips,.company,.solutions,. 名前衝突 (Name Collision) JPNIC 小山祐司 新 gtld の大量追加 これまで.com,.net,.org,.biz,.info, 2013 年 ~.xyz,.berlin,.club,.guru,.photography,.email,.xn--3ds443g,.link,.today,.tips,.company,.solutions,.center,.technology,.directory,.expert,.xn--fiq228c5hs,.sexy,.photos,.land,...

More information

共に 併せて 各対象者別 ( の対策等を記した )Web サイト等も準備しましたの で 社内等で本件の共有および対策を行っていただきたくお願いいたします 新 gtld 大量導入に伴う名前衝突 (Name Collision) 問題とその対策に ついて 報告書 (PDF 2,84MB)

共に 併せて 各対象者別 ( の対策等を記した )Web サイト等も準備しましたの で 社内等で本件の共有および対策を行っていただきたくお願いいたします 新 gtld 大量導入に伴う名前衝突 (Name Collision) 問題とその対策に ついて 報告書 (PDF 2,84MB) 各位 2014 年 6 月 9 日 内部システムで利用しているドメイン名にご注意! ~ 名前衝突 (Name Collision) 問題の周知と対策実施のお願い ~ 今年 2014 年 1 月に JPNIC からもお伝えした通り ( 1) ドメイン名などのインターネット資源をグローバルに調整する ICANN(The Internet Corporation for Assigned Names and

More information

JPNIC のご紹介 (1) 一般社団法人日本ネットワークインフォメーションセンター JaPan Network Information Center 活動理念 : インターネットの円滑な運用のために各種の活動を通じてその基盤を支え 豊かで安定したインターネツト社会の実現を目指す 設立年月日 :19

JPNIC のご紹介 (1) 一般社団法人日本ネットワークインフォメーションセンター JaPan Network Information Center 活動理念 : インターネットの円滑な運用のために各種の活動を通じてその基盤を支え 豊かで安定したインターネツト社会の実現を目指す 設立年月日 :19 IPv4 アドレス枯渇と IPv6 インターネット ~ 枯渇後の IPv4 アドレス利用と IPv6 サービス提供の状況 ~ 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) JPNIC のご紹介 (1) 一般社団法人日本ネットワークインフォメーションセンター JaPan Network Information Center 活動理念 : インターネットの円滑な運用のために各種の活動を通じてその基盤を支え

More information

ブロードバンドルータにおける問題(オープンリゾルバ)の解説、対策の説明

ブロードバンドルータにおける問題(オープンリゾルバ)の解説、対策の説明 Internet Week 2014 DNS のセキュリティブロードバンドルータにおける問題 ( オープンリゾルバ ) の解説 対策の説明 2014 年 11 月 20 日 NECプラットフォームズ株式会社開発事業本部アクセスデバイス開発事業部 川島正伸 Internet Week 2014 T7 DNS のセキュリティ 目次 世間が注目!? 家庭用ルータが引き起こすネット障害 ブロードバンドルータにおけるDNSプロキシ機能とは?

More information

IPアドレス・ドメイン名資源管理の基礎知識

IPアドレス・ドメイン名資源管理の基礎知識 今さら聞けない IP アドレスとドメイン名 ~ 見抜く力の基礎知識 ~ 一般社団法人日本ネットワークインフォメーションセンター角倉教義 Copyright 2017 Japan Network Information Center 目次 ドメイン名 IP アドレスの役割 ドメイン名 IP アドレスの管理 DNS とルーティング Copyright 2017 Japan Network Information

More information

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています   conoha.jp ns1.gmointernet.jp 夏の DNS 祭り 2014 ハンズオン - dig 編 株式会社ハートビーツ滝澤隆史 2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています www.conoha.jp conoha.jp ns1.gmointernet.jp 3 権威ネームサーバへの問い合わせ @ 権威サーバ と +norec を付ける 例例 ) www.conoha.jp

More information

Part 1 Part 2 Part 3 Part 1 STEP 0 1 STEP 02 66 // options options { directory "/var/named/"; // zone zone "." { type hint; file "named.root"; // 0.0.127.in-addr.arpa zone zone "0.0.127.in-addr.arpa"

More information

あなたのDNS運用は 来るべきDNSSEC時代に耐えられますか

あなたのDNS運用は 来るべきDNSSEC時代に耐えられますか あなたの DNS 運用は 来るべき DNSSEC 時代に 耐えられますか 民田雅人 株式会社日本レジストリサービス 2009-07-09 JANOG 24@ 東京 2009-07-09 Copyright 2009 株式会社日本レジストリサービス 1 はじめに 本セッションの構成 DNSSEC 豆知識 DNSSEC 化による DNS データの変化 ディスカッション

More information

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root) 1.2.0.0.1.8.e164.arpa DNSSEC Version 1.0 2006 3 7 JPRS JPRS 1.2.0.0.1.8.e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root) BIND DNS 1. DNSSEC DNSSEC DNS DNS DNS - 1 - DNS DNS

More information

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 DNS Domain Name System インターネット上の名前解決を実現 正引き www.ee.t.u-tokyo.ac.jp 157.82.13.244 逆引き 名前空間 インターネットで唯一ドメイン = 名前空間内の範囲 www.ee.t.u-tokyo.ac.jp の場合. (root) com jp ac keio

More information

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン アジェンダ 1. DNSとは 2. DNSの動作 3. DNSSECとは 4. DNSSECの動作 5. DNSSECの現状 6. 参考 URL 7. DNSSEC 関連 RFC 2 DNS とは DNS(Domain Name System) とは ホスト ( ドメイン ) 名を IP アドレスに IP アドレスをホスト

More information

日本語ドメイン名運用ガイド

日本語ドメイン名運用ガイド 2001/08/28( ) 2003/09/04...2....2....2 DNS Web...3....3. ASCII...3...4....4....4 DNS...5....5....5....5.....5.. named.conf...6.....6.. DNS...7. RACE...8 Web...9....9....9....9.....9.. httpd.conf...10..

More information

学生実験

学生実験 1 学生実験 5 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 DNS Domain Name System 2 インターネット上の名前解決を実現 正引き www.ee.t.u-tokyo.ac.jp 157.82.13.244 逆引き 3 名前空間 インターネットで唯一ドメイン = 名前空間内の範囲 www.ee.t.u-tokyo.ac.jp の場合. (root) com jp

More information

DNSSEC導入に関する世界的動向

DNSSEC導入に関する世界的動向 DNSSEC 導入に関する世界的動向 2010 年 11 月 25 日 DNS DAY, Internet Week 2010 佐藤新太 株式会社日本レジストリサービス 内容 2010 年に急速に展開が進んだ DNSSEC に関し ルート gtld cctld における DNSSEC の導入状況を紹介する 目次 DNSSEC 対応が必要な関係者 ルート TLD

More information

JPNIC のご紹介 (1) 一般社団法人日本ネットワークインフォメーションセンター JaPan Network Information Center 活動理念 : インターネットの円滑な運用のために各種の活動を通じてその基盤を支え 豊かで安定したインターネツト社会の実現を目指す 設立年月日 :19

JPNIC のご紹介 (1) 一般社団法人日本ネットワークインフォメーションセンター JaPan Network Information Center 活動理念 : インターネットの円滑な運用のために各種の活動を通じてその基盤を支え 豊かで安定したインターネツト社会の実現を目指す 設立年月日 :19 IPv6 時代のインターネットガバナンス ~IPv4 アドレス枯渇後の IP アドレス管理とガバナンス動向 ~ 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) JPNIC のご紹介 (1) 一般社団法人日本ネットワークインフォメーションセンター JaPan Network Information Center 活動理念 : インターネットの円滑な運用のために各種の活動を通じてその基盤を支え

More information

情報通信の基礎

情報通信の基礎 情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control

More information

ドメインサービス約款

ドメインサービス約款 ドメインサービス約款 第 1 条 ( 約款の適用 ) 1. このドメインサービス約款 ( 以下 本ドメイン約款 といいます ) は さくらインターネット株式会社 ( 以下 当社 といいます ) が提供するさくらのドメイン取得サービス ( 以下 本ドメイン約款において 基本サービス といいます ) に適用されるサービス別約款です 2. 本サービスの利用者は 当社の定める基本約款および本ドメイン約款を遵守するものとします

More information

ict4.key

ict4.key IP IP IP IP IP IPv4 32 0-1 IPv6 128 0-1 Web IP 192.47.204.101 IP addressing IP IP IP DNS daito.ac.jp st.daito.ac.jp ic.daito.ac.jp jm.daito.ac.jp DNS =host name....tld www.daito.ac.jp, www.google.com,

More information

大規模災害時における、DNSサービスの継続性確保のために

大規模災害時における、DNSサービスの継続性確保のために 報道関係者各位 2017 年 10 月 31 日発表 株式会社日本レジストリサービス (JPRS) 大規模災害時におけるの継続性確保のために - 電力系通信事業者 8 社との共同研究の背景と成果 - 株式会社日本レジストリサービス ( 以下 JPRS 本社: 東京都千代田区 代表取締役社長 : 東田幸樹 ) と電力系通信事業者 8 社 1 は 2016 年 2 月より大規模災害時のサービスの継続提供に関する共同研究を実施してきました

More information

058 LGWAN-No155.indd

058 LGWAN-No155.indd LGWANに接続した地方公共団体 LGWAN- ASP サービス提供者及びLGWAN 運営主体との間では LGWANを経由した電子メールの送受信が行われています また LGWANと相互接続している政府共通ネットワークを経由することで LGWAN に接続している地方公共団体は 国の府省とも電子メールの送受信を行うことが可能となります LGWANを経由した電子メールは A 市とB 町 LGWAN 内に設置されたによって

More information

untitled

untitled 9 10 1 1 1-1 1-1-1 IP IP IP (unique) TLD generic Top Level Domain: gtld country code Top Level Domain: cctld gtldtld 1 gtld.com /.net /.org 2001 16 19 2007 2 16 gtld.museum /.aero /.coop /.jobs /.travel

More information

Microsoft PowerPoint - DNSSECとは.ppt

Microsoft PowerPoint - DNSSECとは.ppt DNS のセキュリティ向上 DNSSEC 1 本日の内容 DNSSECとは? 導入の背景 DNSSECの仕組み DNSSECへの対応 DNSSECの導入状況 まとめ 2 DNSSEC とは? 3 DNSSEC ~DNS のセキュリティ拡張 ~ Domain Name SystemS Security SEC Extensions 4 example.jp を見たい! DNSSEC で何が変わる!?

More information

Microsoft PowerPoint 版_Root_JPの状況.ppt

Microsoft PowerPoint 版_Root_JPの状況.ppt DNSSEC 2013 スプリングフォーラム Root / の状況 2013 年 5 月 29 日 ( 水 ) 株式会社日本レジストリサービス坂口智哉 1 本日の流れ I. Root の状況 1. DSレコードの登録状況 2. Rootにおける主なトピックス II. の状況 1. DSレコードの登録状況 2. DSレコードの問い合わせ数 3. DNSSECとDNS Reflector Attacks

More information

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ の IP アドレスを教えて? の IP アドレ

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ   の IP アドレスを教えて?   の IP アドレ 夏の DNS 祭り 2014 ハンズオン - Unbound 編 株式会社ハートビーツ滝澤隆史 2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ www.example.jp の IP アドレスを教えて? www.example.jp の IP アドレスは

More information

Zone Poisoning

Zone Poisoning Dynamic DNS サーバの リソースレコードを改ざんする攻撃 - Zone Poisoning - 一般社団法人 JPCERTコーディネーションセンターインシデントレスポンスグループ田中信太郎谷知亮 自己紹介 田中信太郎 ( たなかしんたろう ) インシデントレスポンスグループ情報セキュリティアナリストブログを書きました インシデントレスポンスだより : インターネット上に公開されてしまったデータベースのダンプファイル

More information

cctld の概要と動向 2003 年 12 月 3 日 Internet Week 2003 ドメイン名に関する最新動向 社団法人日本ネットワークインフォメーションセンター是枝祐 Copyright 2003 社団法人日本ネットワークインフォメーションセンター 2003 年 12 月 3 日

cctld の概要と動向 2003 年 12 月 3 日 Internet Week 2003 ドメイン名に関する最新動向 社団法人日本ネットワークインフォメーションセンター是枝祐 Copyright 2003 社団法人日本ネットワークインフォメーションセンター 2003 年 12 月 3 日 cctld の概要と動向 Internet Week 2003 ドメイン名に関する最新動向 社団法人日本ネットワークインフォメーションセンター是枝祐 cctld とは? Country Code Top Level Domain の略 ISO3166-1 で定義された 2 文字の Country Code を用いて 世界各国 地域に割り当てられたトップレベルドメインを cctld という ISO 3166-1

More information

DNSSEC機能確認手順書v1.2

DNSSEC機能確認手順書v1.2 DNSSEC 機能確認手順書 Ver. 1.2 株式会社日本レジストリサービス http:// 日本レジストリサービス.jp/ http://jprs.co.jp/ 2010/01/25 Ver. 1.0( 初版 ) 2010/01/26 Ver. 1.1 2010/07/21 Ver. 1.2 Copyright 2010 Japan Registry Services Co., Ltd. JPRS-S-540-201007-0001

More information

Microsoft PowerPoint - d1-大本 貴-DNSSECstatus_DNS-DAY [互換モード]

Microsoft PowerPoint - d1-大本 貴-DNSSECstatus_DNS-DAY [互換モード] DNSSEC の現状 (DNS DAY2011) 株式会社ブロードバンドタワー大本貴 Who am I? 職歴 2000 年インターネット総合研究所入社 2001 年プロデュースオンデマンド (PoD) に出向 ストリーミング配信技術担当 2007 年インターネット総合研究所に帰任 主に社内システムのサーバ運用 コンサルなど 2010 年春からDNSSECジャパンに参加 2010 年ブロードバンドタワーに転籍

More information

Microsoft PowerPoint - janog15-irr.ppt

Microsoft PowerPoint - janog15-irr.ppt JPIRR IRRの未来 JPNIC 川端宏生 NTT コミュニケーションズ JPNIC IRR 企画策定専門家チーム Chair 吉田友哉 発表内容 JPNIC IRR(JPIRR) の正式サービス化へ向けた検討報告 川端宏生 JPIRR IRR の未来 吉田友哉 2005/1/21 copyright (c) JPNIC

More information

経路奉行・RPKIの最新動向

経路奉行・RPKIの最新動向 経路奉行 RPKI の最新動向 木村泰司 2015 年 11 月 18 日 ( 水 ) 発表者 名前 木村泰司 ( きむらたいじ ) 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) CA / RPKI / DNSSEC / セキュリティ情報 : 調査 ( 執筆 ) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DPS/

More information

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3 別紙 2 DNS における電子鍵の更改について 平成 29 年 7 月 14 日 総務省総合通信基盤局データ通信課 1. 目的 DNS( ドメインネーム システム ) は www.soumu.go.jp などのホスト名 ( 人が理解しやすいようにつけたの名前 ) を インターネット上の住所である に変換するために利用される 検索 の仕組み この検索結果が第三者の成りすましにより改ざんされないよう 電子を付加した

More information

新 gtld 1

新 gtld 1 gtld に関する現状と 名前衝突の問題 日本ネットワークインフォメーションセンター (JPNIC) 技術部小山祐司 新 gtld 1 新 gtld(1) gtld といえば古くは.com,.net,.org,.edu,.gov,.mil,.int インターネットの普及に伴う問題の顕在化 登録業務の独占 商標権 サイバースクワッティング etc. 2 新 gtld(2) 1998 年 ICANN 設立

More information

情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1

情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1 情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1 インターネットの歴史 [ 世界 ] 1969 年 ARPANET 実験スタート ( 米 ) 1983 年通信プロトコル TCP/IP

More information

DNS関連動向Update ~ドメイン名関連~

DNS関連動向Update ~ドメイン名関連~ DNS 関連動向 Update ~ ドメイン名関連 ~ 2010 年 11 月 25 日 DNS DAY @ Internet Week 2010 株式会社日本レジストリサービス (JPRS) http:// 宇井隆晴.jp/ Copyright 2010 株式会社日本レジストリサービス 1 目次 TLDのグローバル動向 IDN cctld 新 gtld.deの3 分の2が消えた日 Copyright

More information

ENOG56-Niigata (ロゴなし)

ENOG56-Niigata (ロゴなし) ENOG56 @ 新潟最近の IPv4 アドレスの分配 AS の分配そして WHOIS 登録 2019 年 4 19 JPOPF 運営チーム (JPOPF-ST) 本インターネットエクスチェンジ (JPIX) 中川あきら 次 IPv4 アドレス分配の動向 AS 分配の動向 WHOIS 正確性向上 APNIC における実装状況 お知らせ 1 IPv4 アドレスの枯渇 IPv4 アドレスが枯渇し 8 年経ちました

More information

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2 Japan Registry Service Co., Ltd. JPRS matuura@jprs.co.jp Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.1 TCP IP DNS Windows Internet Week 2002 [2002/12/17] Japan Registry Service

More information

セキュアなDNS運用のために

セキュアなDNS運用のために JPNIC 総会講演会資料 2014 年 12 月 5 日 セキュアな DNS 運用のために ~DNSSEC の現状と課題 ~ 株式会社日本レジストリサービス松浦孝康 Copyright 2014 株式会社日本レジストリサービス 1 はじめに 本講演の概要 よりセキュアな DNS 運用を実現するために DNSSEC の現状と課題と今後の展望について解説 目次 1. DNSSECの導入背景 2. DNSSECの導入状況

More information

Microsoft PowerPoint - IW2011-D1_simamura [互換モード]

Microsoft PowerPoint - IW2011-D1_simamura [互換モード] キャッシュ DNS サーバと フィルタリングの実例 2011/11/30 インターネットイニシアティブ島村充 simamura@iij.ad.jp 1 アジェンダ AAAAフィルタリング ブロッキング zone 上書き 式 RPZ 式 AAAA フィルタリング AAAA フィルタリング概要 2011/06/08 World IPv6 day 世界中の有志が 24 時間限定で Web サイトに AAAA

More information

第5回 マインクラフト・プログラミング入門

第5回 マインクラフト・プログラミング入門 マインクラフト サーバー入門 第 4 回サーバーを世界中に公開する グローバル IP アドレス接続方式 ポートの開放 ダイナミック DNS プラグインをインストールしよう 荒らし対策 初版 2017.07.26 最新 2018.08.18 鎌倉シチズンネット (KCN) 2017-2018 Kamakura Citizens Net All rights reserved 1 サーバを公開する グローバル

More information

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re SUSE Linux Enterprise 10 内部 DNS 設定手順 この文書では 構内ネットワークの DNS キャッシュと LAN 内コンピュータの名前解決を目的とした DNS の設定手順を説明します DNS 設定前のチェック項目 HOSTNAME YaST > Network Service > HOSTNAMES に ホスト名. ゾーン名 が記述されていることを確認します この情報は /

More information

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 9-2.1. 接続確認... - 9-2.2. 自動接続... - 11-2.3. 編集... - 13-2.4. インポート... - 16-2.5. 削除... - 18-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 19-2.6.1. サービスの再起動...

More information

DNSのセキュリティとDNSに関する技術

DNSのセキュリティとDNSに関する技術 はじめに 説明にあたり 使用 OS は CentOS5.4, 使用 DNS ソフトウェアは BIND9.6 を前提としています 目次 DNS のセキュリティ DNSのセキュリティの基本 1 基本構成その1 2 基本構成その2 3 ヒドゥンプライマリDNS 4 ゾーン転送を制限する 5 問い合わせを許可するユーザを制限する 6 再起問い合わせを禁止する 7 DNS に関するする技術 日本語ドメイン名

More information

Microsoft PowerPoint - netwok.ppt

Microsoft PowerPoint - netwok.ppt 内容 情報科学概論ネットワークの基礎 北村泰彦関西学院大学理工学部情報科学科 インターネットとは何か ネットワークの集合体 ルータの集まり インターネットへの接続法 契約, 接続, 設定 IP アドレス, サブネットマスク, ゲートウェイ,DNS MAC アドレス,DHCP インターネットの使い方 ログインとパスワード 1 2 インターネット インターネット (Internet) は世界最大, 世界標準,

More information

Microsoft PowerPoint - netwok [互換モード]

Microsoft PowerPoint - netwok [互換モード] 内容 情報科学概論ネットワークの基礎 北村泰彦 関西学院大学理工学部情報科学科 インターネットとは何か ネットワークの集合体 ルータの集まり インターネットへの接続法 契約, 接続, 設定 IP アドレス, サブネットマスク, ゲートウェイ,DNS MACアドレス,DHCP インターネットの使い方 ログインとパスワード 1 2 インターネット インターネット (Internet) は世界最大, 世界標準,

More information

初心者のためのDNSの設定とよくあるトラブル事例

初心者のためのDNSの設定とよくあるトラブル事例 初 心 者 のためのDNS 運 用 入 門 - トラブルとその 解 決 のポイント - 2013 年 7 月 19 日 DNS Summer Days 2013 株 式 会 社 日 本 レジストリサービス(JPRS) 水 野 貴 史 Copyright 2013 株 式 会 社 日 本 レジストリサービス 1 講 師 自 己 紹 介 氏 名 : 水 野 貴 史 (みずの たかふみ) 生 年 月 日

More information

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 ) ファイバー U サービス DNS サーバ設定ガイド 2016 年 1 月 13 日 Version 1.2 bit- drive 2016.1.13 Version1.2 ファイバー U サービス DNS サーバ設定ガイド 1 / 7 目次 1 本マニュアルについて... 3 2 設定手順 (BIND 9 利用 )... 3 2-1 設定例の環境... 3 2-2 設定例のファイル構成... 4 2-3

More information

登録フォーム/IIJ DNSサービス編

登録フォーム/IIJ DNSサービス編 登録フォーム IIJ DNSサービス編 DNSアウトソースサービス DNSセカンダリサービス ドメイン管理サービス 注意事項 IIJ サービス契約申込書 と併せてご提出ください ご記入漏れがあると サービスのご利用開始時期が遅れる場合があります 本書面を送付する前に 内容を改めてご確認ください 最初にご記入ください ご契約者名 ( 法人の場合は法人名をご記入ください ) ご記入者名 TEL - -

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx 別紙 1 国立研究開発法人情報通信研究機構法 ( 平成 11 年法律第 162 号 ) 附則第 8 条第 2 項に規定する業務の実施に関する計画の認可申請の概要 平成 31 年 1 月総務省サイバーセキュリティ統括官室 国立研究開発法人情報通信研究機構法の一部改正について 1 IoT 機器などを悪用したサイバー攻撃の深刻化を踏まえ 国立研究開発法人情報通信研究機構 (NICT) の業務に パスワード設定等に不備のある

More information

PowerPoint Presentation

PowerPoint Presentation コンピュータ科学 III 担当 : 武田敦志 http://takeda.cs.tohoku-gakuin.ac.jp/ IP ネットワーク (1) コンピュータ間の通信 to : x Data to : x y Data to : y z Data 宛先 B のパケットは z に渡す A 宛先 B のパケットは y に渡す ルーティング情報

More information

Internet Week '98 (c) JPNIC, NTTPC, moto kawasaki WP, niana, wwtld Internet Governance Moto JPNIC DOM-WG / NTTPC 9

Internet Week '98 (c) JPNIC, NTTPC, moto kawasaki WP, niana, wwtld Internet Governance Moto JPNIC DOM-WG / NTTPC 9 Internet Week '98 (c) JPNIC, NTTPC, moto kawasaki 1998 1 WP, niana, wwtld Internet Governance Moto Kawasaki(kawasaki@nic.ad.jp) JPNIC DOM-WG / NTTPC 98/Dec/15 Internet Governance IANA IP address AS number

More information

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います   xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 8-2.1. 接続確認... - 8-2.2. 編集... - 11-2.3. インポート... - 14-2.4. 削除... - 15-2.5 フォルダショートカットの作成... - 16-3. 動作環境... - 18-4. 参考資料 ( 接続状況が不安定な場合の対処方法について

More information

Microsoft PowerPoint - 25_4_諮問書説明.ppt

Microsoft PowerPoint - 25_4_諮問書説明.ppt 2008 年 8 月 27 日第 25 回 JP ドメイン名諮問委員会資料 4. 日本 と.JP の関連付けについて 2008 年 8 月 27 日株式会社日本レジストリサービス.JP に対応する IDN cctld が. 日本 であると決まっているわけではないが ここでは便宜上. 日本 と仮定して説明する 1 目次 1. 国際化ドメイン名 (IDN) とは 2. IDN TLDに関する検討状況 3..

More information

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題 平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題となっている 特に IoT 機器については その性質から サイバー攻撃の対象になりやすく 我が国において

More information

LGWAN-1.indd

LGWAN-1.indd インターネットが普及した現在 電子メールは 利用者にとって最も身近なアプリケーションの一つですが LGWAN という地方公共団体等に閉じたネットワークにおいても 電子メールは重要かつ利用頻度の高いアプリケーションです 今月号では LGWAN でサービスする電子メールの仕組みと 電子メールの正常な送受信の基盤となる DNS( ドメイン ネーム サービス / サーバ / システム ) の適切な設定について説明します

More information

目次 1. はじめに 2 2. ドメイン名の移行に伴う変更箇所について 3 3. スケジュールについて 4 4.DNS サーバー /DNS レコードの設定要否について 5 5. ドメイン名 DNS サーバーの管理元を確認する方法について 6 6.DNS サーバーの設定 7 7.DNS レコードの設定

目次 1. はじめに 2 2. ドメイン名の移行に伴う変更箇所について 3 3. スケジュールについて 4 4.DNS サーバー /DNS レコードの設定要否について 5 5. ドメイン名 DNS サーバーの管理元を確認する方法について 6 6.DNS サーバーの設定 7 7.DNS レコードの設定 nifty.com ドメイン名 /DNS の移行につきまして ( ホスティング ) 富士通クラウドテクノロジーズ株式会社 目次 1. はじめに 2 2. ドメイン名の移行に伴う変更箇所について 3 3. スケジュールについて 4 4.DNS サーバー /DNS レコードの設定要否について 5 5. ドメイン名 DNS サーバーの管理元を確認する方法について 6 6.DNS サーバーの設定 7 7.DNS

More information

いきなりすいません 本日は DNSSEC 2013 スプリングフォーラムですが DNSSEC の話はしません

いきなりすいません 本日は DNSSEC 2013 スプリングフォーラムですが DNSSEC の話はしません DNS Response Rate Limi0ng (DNS RRL) IIJ 山口崇徳 いきなりすいません 本日は DNSSEC 2013 スプリングフォーラムですが DNSSEC の話はしません DNS amplifica0on a?ack 先日 重複をお許しください が出ましたね h?p://jprs.jp/tech/no0ce/2013-04- 18- reflector- a?acks.html

More information

janog12enum _fujiwara.PDF

janog12enum _fujiwara.PDF ENUM 2003 7 25 JANOG12 fujiwara@jprs.co.jp ENUM ENUM WIDE Project ENUM WG ENUM Telephone Number Mapping) ENUM = URI DNS 03-5297-2571 (JPRS) E.164 +81-3-5297-2571 ENUM 1.7.5.2.7.9.2.5.3.1.8.e164.arpa URI

More information

クラウドDNS へのネームサーバー切替手順

クラウドDNS へのネームサーバー切替手順 クラウド DNS への ネームサーバー切替手順 Ver.1.01 2017 年 7 月 3 日 株式会社 IDC フロンティア 権威 DNS サーバーの引越し手順について 目次 はじめに... 3 1. 前提... 4 1.1. 構成... 4 1.1.1. 切替対象ドメイン... 4 1.1.2. サーバー... 4 1.2. 確認ツール... 4 1.3. 切替手順概要... 4 2. ネームサーバー切替手順

More information

DNSとメール

DNSとメール Internet Week 2013 DNS DAY DNS とメール - 送信ドメイン認証の普及に伴う DNS の負荷影響 - Genki Yasutaka E-mail: genki.yasutaka@mail.rakuten.com 自己紹介 氏名 : 安髙元気 ( やすたかげんき ) 所属 : 楽天株式会社 最初は メールシステムの開発 運用に従事 DKIM 等の送信ドメイン認証技術を導入

More information

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年 インターネット協会 迷惑メール対策委員会の活動紹介並びに今後の動向を鑑みた技術課題 2011 年 1 月 25 日 インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など

More information

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平 ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平 内容 インターネットに接続することについて ポイントを解説 被害事例を紹介 対策について考える 2 繋がる機器 国境を越えて繋がる あまり意識をしないまま 様々な機器がインターネットに接続されている これらの機器が攻撃のターゲットになってきている 3 インターネットに接続するイメージ

More information

Microsoft PowerPoint - private-dnssec

Microsoft PowerPoint - private-dnssec JAPAN REGISTRY SERVICES いますぐ DNSSEC で遊ぶには --- 世の中が対応するまで待ってられない --- JPRS / 株式会社日本レジストリサービス 藤原和典 2009/9/4 dnsops.jp BoF Copyright 2009 株式会社日本レジストリサービス 1 いますぐ DNSSEC で遊びたい 使ってる TLD

More information

第11週 インターネット

第11週 インターネット 情報処理概論及演習 2012 第 11 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている インターネットの歴史 [ 世界 ] 1969 年 ARPANET 実験スタート ( 米 ) 1983 年通信プロトコル TCP/IP 完成 SRI UCSB UCLA Utah 1986 年 NSFNET( 米 ) を開設 1987 年 UUNET

More information

DDoS攻撃について

DDoS攻撃について DDoS 攻撃について 2016 年 3 月 1 日 株式会社グローバルネットコア 金子康行 目次 DDoS 攻撃とは DDoS 攻撃が成立する背景 DDoS 攻撃の目的 DDoS 攻撃の状況 DDoS 攻撃の防御手法私たちはどうすればいいのか 2 DDoS 攻撃とは Denial of Service Attack サービス不能攻撃

More information

Microsoft PowerPoint - APC pptx

Microsoft PowerPoint - APC pptx 増加するフィッシング詐欺 今 何が出来るのか 電子メールセキュリティーセミナー in 熊本 フィッシング対策協議会 (JPCERT/CC) 平成 23 年 3 月 8 日 フィッシング対策協議会とは 日本のフィッシングの現状 世界のフィッシングの現状 フィッシング対策協議会の取り組み 2 3 フィッシング対策協議会とは フィッシング対策協議会の組織概要 設立 2005 年 4 月 名称 フィッシング対策協議会

More information

DNSの負荷分散とキャッシュの有効性に関する予備的検討

DNSの負荷分散とキャッシュの有効性に関する予備的検討 DNSの負荷分散とキャッシュの有効性に関する予備的検討 東京電機大学服部敦藤本衡 発表の流れ 研究背景 目的 DNS キャッシュとロードバランス DNS query データ計測 キャッシュミス率のシミュレーション まとめと今後の課題 2 研究背景 Web ページの表示時間 UX に大きな影響がある ネットワーク環境の向上 2000 年以前は8 秒 現在では2 秒以内 名前解決に要する時間が相対的に大きくなる

More information

gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス

gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス Contents WHOISとは WHOISの問題点 RDAPとは GDPRとその要求 RDAPによるGDPR 要求への対応 現状と今後の流れ Copyright 2018

More information

【EW】かんたんスタートマニュアル

【EW】かんたんスタートマニュアル かんたんスタートマニュアル ここでは 新規お申込み後に メールの設定および 基本的な ( 静的な ) サイトを 設定するまでの方法をご案内致します 静的なサイトとは プログラムやデータベースなどを使わない テキストデータおよび画像などで構成された HTML のサイトです コントロールパネルへログインする ユーザーポータル ( お客様管理ページ ) にてログイン情報を確認する http://secure.windowshosting.jp/index.php

More information

IPv6アドレス JPNICでの逆引きネームサーバ登録と逆引き委譲設定の方法

IPv6アドレス JPNICでの逆引きネームサーバ登録と逆引き委譲設定の方法 IPv6 アドレス JPNIC での逆引きネームサーバ 登録と逆引き委譲設定の方法 資料更新日 : 2011/9/3 この資料について APNIC/JPNIC から割り振りを受けた IPv6 アドレス およびユーザへ割り当てる IPv6 アドレスに対する逆引き設定について IPv4 アドレスと若干異なる部分があることから 調べた結果をまとめたものです そのため 主にプロバイダとして行う逆引き設定と権限委譲設定について

More information

DNSSEC最新動向

DNSSEC最新動向 DNSSEC 最新動向と インターネット検閲の問題の話 NTT セキュアプラットフォーム研究所 佐藤一道 2012/9/1 1 DNSSEC 最新動向 失敗事例 ( 少し ) 普及状況 その他ツール お題目 論文紹介 The Collateral Damage of Internet Censorship by DNS Injection 2 DNSSEC 最新動向 3 Comcast DNS News

More information

ルーティングの国際動向とRPKIの将来

ルーティングの国際動向とRPKIの将来 ルーティングの国際動向と RPKI の将来 ~2013 年の国際動向と今後の課題 ~ 木村泰司 1 エクアドル (1/2) 2013 年 9 月 4 日 ~5 日に ROA の発行数が激増 IPv4 IPv6 共にカバー率が 90% ほどに上昇 http://www.iepg.org/2013-11-ietf88/rpki-ecuador-experience-v2b-1.pdf Copyright

More information

キャッシュポイズニング攻撃対策

キャッシュポイズニング攻撃対策 キャッシュポイズニング攻撃対策 : 権威 DNS サーバー運用者向け 基本対策編 初版作成 :2014 年 5 月 30 日 最終更新 :2014 年 5 月 30 日 株式会社日本レジストリサービス (JPRS) Copyright 2014 株式会社日本レジストリサービス 1 本資料の位置づけ 本資料は以下の四部構成の資料の一部 対象者ごとに キャッシュ DNS サーバー運用者向けと権威 DNS

More information

Password Manager Pro スタートアップガイド

Password Manager Pro スタートアップガイド ZJTM180813101 ユーザーガイド 2018 年 8 月 13 日発行 ゾーホージャパン株式会社 COPYRIGHT ZOHO JAPAN CORPORATION. ALL RIGHTS RESERVED 著作権について 本ガイドの著作権は ゾーホージャパン株式会社が所有しています 注意事項本ガイドの内容は 改良のため予告なく変更することがあります ゾーホージャパン株式会社は本ガイドに関しての一切の責任を負いかねます

More information

第48回ICANNブエノスアイレス

第48回ICANNブエノスアイレス 第 48 回 ICANN ブエノスアイレス 会議レポート一般社団法人日本ネットワークインフォメーションセンター IP 事業部 インターネット推進部奥谷泉 ブエノスアイレス会議の概要 開催期間 :2013 年 11 月 17 日 ( 土 )~21 日 ( 木 ) ホスト :NIC Argentina (.ar Domain Name Authority) 参加者 : 約 1,700 名 http://buenosaires48.icann.org/en/

More information

SHODANを悪用した攻撃に備えて-制御システム編-

SHODANを悪用した攻撃に備えて-制御システム編- SHODAN を悪用した攻撃に備えて - 制御システム編 - 一般社団法人 JPCERT コーディネーションセンター制御システムセキュリティ対策グループ 2015 年 6 月 9 日 ( 初版 ) 1 SHODAN とは? 1.1 SHODAN とは? SHODAN とは インターネット上に公開されている様々な機器 ( 表 1 参照 ) に関する情報をデータベース化し インターネット上のサービスとして検索可能にする

More information

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは. 目次 はじめに サービス内容............................................................ 8 基本サービス.......................................................... 8 オプションサービス....................................................

More information

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4 DNS アウトソーシング GUI 操作マニュアル Version 2.1 NTTPC コミュニケーションズ 2017/07/25 1 目次 1. サービス概要... 1 2. 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧... 3 3. エンドユーザ GUI...

More information

DNSSECの基礎概要

DNSSECの基礎概要 DNSSEC の基礎概要 2012 年 11 月 21 日 Internet Week 2012 DNSSEC チュートリアル株式会社日本レジストリサービス (JPRS) 舩戸正和 Copyright 2012 株式会社日本レジストリサービス 1 本チュートリアルの内容 DNSSECの導入状況 DNSキャッシュへの毒入れと対策 DNSSECのしくみ 鍵と信頼の連鎖 DNSSECのリソースレコード(RR)

More information

nifty.com ドメイン名 /DNS の移行につきまして ( ビジネスメール ) 富士通クラウドテクノロジーズ株式会社

nifty.com ドメイン名 /DNS の移行につきまして ( ビジネスメール ) 富士通クラウドテクノロジーズ株式会社 nifty.com ドメイン名 /DNS の移行につきまして ( ビジネスメール ) 富士通クラウドテクノロジーズ株式会社 目次 1. はじめに 2 2. ドメインの移行に伴う変更箇所について 3 3. スケジュールについて 4 4.DNS サーバー /DNS レコードの設定要否について 5 5. ドメイン名 DNS サーバーの管理元を確認する方法について 6 6. DNS サーバーの設定 7 7.

More information

ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明

ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明 ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明 ブロッキング の定義 ここでいう ブロッキングはユーザ本人の同意なく特定のサイトを見せない あるいはポートを利用させないなど 本来インターネット接続サービスで提供される機能の一部あるいは全部を意図的に提供しないこと 青少年保護の為に 親権者の同意を得て

More information

Simple Violet

Simple Violet セキュリティパック管理画面の操作方法 更新 :2018 年 6 月 19 日 内容 セキュリティパックサービスでは お客様専用のサイトが用意されております 専用サイトでは 以下の機能が利用できます アカウントを登録する アカウントの登録 を参照してください 4 ページ 隔離メッセージを管理する 隔離メッセージの管理 を参照してください 6 ページ 承認済み送信者とブロック済み送信者を管理する 承認済み送信者とブロック済み送信者について

More information

ICT-ISACにおけるIoTセキュリティの取組について

ICT-ISACにおけるIoTセキュリティの取組について 2017 年 11 月 30 日 ( 木 ) 第 22 回日本インターネットガバナンス会議 (IGCJ22) ヒューリックホール & ヒューリックカンファレンス ICT-ISAC における IoT セキュリティの取組みについて 一般社団法人 ICT-ISAC IoT セキュリティ WG 主査 NTT コミュニケーションズ株式会社則武智 一般社団法人 ICT-ISAC 通信事業者 放送事業者 ソフトウェアベンダー

More information

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 5-2.1. 接続確認... - 5-2.2. 自動接続... - 10-2.3. 編集... - 12-2.4. インポート... - 15-2.5. 削除... - 17-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 18-2.6.1. サービスの再起動...

More information

DNSを「きちんと」設定しよう

DNSを「きちんと」設定しよう DNS WIDE Project DNS DAY - Internet Week 2002 BIND DNS 2 DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc DNS 4 2 (1) www.example.jp IP 10.100.200.1 10.20.30.40 ftp.example.jp

More information

Microsoft PowerPoint 互換モード

Microsoft PowerPoint 互換モード 砂原秀樹 suna@wide.ad.jp 2019/06/17 1 インターネット上の名前 名前 ドメイン名 名前は誰のもの? もし重なったらどうするの? 新しいドメイン名 多国語化 いろんな種類のドメイン名 2 1 どうやって区別しているか? ホスト名 : 人間向け IP アドレス : 数字 コンピュータ向け IP アドレス 32bit の数字 3 8bit 単位に区切って 各々を十進数で表記したものを.

More information

移行設定の手引き

移行設定の手引き ドメイン /Web サービス 移行設定の手引き 他社サービスからの移行用 ( 認証不可 ) 2017 年 12 月版 http://dw.alpha-prm.jp/ 本冊子は他社サービスから たよれーる Office 365 Exchange Online と ドメイン /Web サービス へ移行されるお客様用の設定資料です 手順にそった操作 お手続きが行われない場合 正常に移行が完了できない可能性がございます

More information

ドメイン ネーム システムの概要

ドメイン ネーム システムの概要 CHAPTER 13 ドメインネームシステム () は 増え続けるインターネットユーザに対応するために設計されました は コンピュータが互いに通信できるように www.cisco.com のような URL を 192.168.40.0 のような IP アドレス ( または拡張された IPv6 アドレス ) に変換します を使用することにより ワールドワイドウェブ (WWW) などのインターネットアプリケーションを簡単に使えるようになります

More information

金融工学ガイダンス

金融工学ガイダンス 盗聴 盗聴と不正利用 2013 年 10 月 15 日 後保範 ネットワークに接続されているデータは簡単に盗聴される ネットワークを流れるパケットは, 暗号化されていなければ, そのままの状態で流れている ネットワークの盗聴は, スニッファ (Sniffer) と呼ばれるネットワーク管理ツールを利用して行われる スニッファをクラッカーが悪用し, ネットワークを流れるパケットを盗聴する 1 2 Sniffer

More information

ドメインサービス約款

ドメインサービス約款 ドメインサービス約款 第 1 章総則第 1 条 ( 約款の適用 ) 1. このドメインサービス約款 ( 以下 本ドメイン約款 といいます ) は さくらのドメイン取得サービス ( 以下 本ドメイン約款において 基本サービス といいます ) に適用されるサービス別約款 ( サービス基本約款 ) です なお 第 7 章は 対応する種別のドメイン名に関する基本サービスについてのみ適用されるものとします 第

More information

JPドメイン名の登録管理業務について

JPドメイン名の登録管理業務について JP ドメイン名の登録管理業務について 2004 年 7 月 6 日版株式会社日本レジストリサービス (JPRS) http://jprs.jp/ Copyright 2004 株式会社日本レジストリサービス はじめに この資料は JPRS が行っている JP ドメイン名の登録管理業務の内容についてご説明 するものです ドメイン名のレジストリは ドメイン名と DNS を提供することでインターネットの根幹を支えるという重要な役割を担っていますが

More information

(JPOPM Showcase-3) IPv4のアドレス移転とは?

(JPOPM Showcase-3) IPv4のアドレス移転とは? (JPOPM Showcase-3) IPv4 アドレスの移転とは? 2010 年 1 月 20 日 ( 水 ) ai-nakagawa at kddi dot com 中川あきら / Policy-WG / KDDI はじめに 最近 様々なメディアで採り上げられています IP アドレス 国内売買解禁へ http://www.yomiuri.co.jp/net/news/20091221-oyt8t00875.htm

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2010/07/21 DNSSEC 2010 サマーフォーラム 各国 cctld gtld の状況について 社団法人日本ネットワークインフォメーションセンター (JPNIC) インターネット推進部是枝祐 Copyright 2010 Japan Network Information Center 本スライドの構成 概要 最近の傾向 gtldの導入状況( 導入済み ) gtldの導入状況( 導入予定

More information

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認 DNS アウトソーシング コントロールパネル操作マニュアル Version 1.0 NTTPC コミュニケーションズ 2015/2/17 1 目次 1. サービス概要... 1 2. 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧... 3 3. コントロールパネル... 4 3-1 ユーザ認証...

More information

30分で学ぶDNSの基礎の基礎~DNSをこれから勉強する人のために~

30分で学ぶDNSの基礎の基礎~DNSをこれから勉強する人のために~ 30 分で学ぶ DNS の基礎の基礎 ~DNS をこれから勉強する人のために ~ 2014 年 9 月 27 日 SECCON 2014 長野大会 DNS Security Challenge 株式会社日本レジストリサービス (JPRS) 森下泰宏 (Yasuhiro Orange Morishita) @OrangeMorishita Copyright 2014 株式会社日本レジストリサービス

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Email Security Conference 2016 IAjapan 第 14-15 回迷惑メール対策カンファレンス DMARC による新しいメール認証と導入の留意点 2016 年 10 月株式会社コミュニティネットワークセンターニコライボヤジエフ Page-1 自己紹介 名前 : ニコライボヤジエフ 在日ブルガリア人 : < 300 人 出身 : ブルガリア България 所属 : 株式会社コミュニティネットワークセンター技術本部システムグループ

More information

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダのファームウエアバージョン 5.4x 以降で 指定された曜日と時間帯に 画像を添付したメールを送信するための設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページにアクセスする 1. Internet Explorer などの Web ブラウザを起動します 2. Web ブラウザの

More information

R76/Gaia ブリッジ構成設定ガイド

R76/Gaia ブリッジ構成設定ガイド R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 1.IP アドレスとは IPパケットを送受信するホスト ( ) に付与されるアドレス 現状 32ヒ ット構成 (IPv4) 今後は128ヒ ット構成(IPv6) に ネットワークAD 部 +ホストAD 部で構成される NWに収容できるホスト数に応じてA B Cのネットワーク 3クラスあり ( ) 他に クラスD( マルチキャスト用 ):1110 クラスE(Reserved):11110 がある 8

More information

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

JPNICプライマリルート認証局の電子証明書の入手と確認の手順 1. JPNIC プライマリルート認証局の電子証明書の入手と確認の手順 概 要 一般社団法人日本ネットワークインフォメーションセンター ( 以下 当センター ) では インターネットのアドレス資源管理やネットワーク運用の安全性向上のため 認証局が運用しています 認証局とは SSL/TLS などで通信相手の認証などに使われる 電子証明書を発行する仕組みです 電子証明書は 偽造することや改変することが技術的に難しいものですが

More information