経 緯

Similar documents
poisoning_ipsj

キャッシュポイズニング攻撃対策

2. ど の 様 な 経 緯 で 発 覚 し た の か ま た 遡 っ た の を 昨 年 4 月 ま で と し た の は 何 故 か 明 ら か に す る こ と 回 答 3 月 17 日 に 実 施 し た ダ イ ヤ 改 正 で 静 岡 車 両 区 の 構 内 運 転 が 静 岡 運

text

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

(現行版)工事成績書と評定表をあわせた_docx

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

(1) 率 等 一 覧 ( 平 成 26 年 度 ) 目 課 客 体 及 び 納 義 務 者 課 標 準 及 び 率 法 内 に 住 所 を 有 する ( 均 等 割 所 得 割 ) 内 に 事 務 所 事 業 所 又 は 家 屋 敷 を 有 する で 内 に 住 所 を 有 し ないもの( 均 等

第316回取締役会議案

Taro-データ公安委員会相互協力事

中根・金田台地区 平成23年度補償説明業務

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

Taro-契約条項(全部)

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交


<4D F736F F D B3817A8E9096E291E D86939A905C>

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

1

スライド 1

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

は 共 有 名 義 )で 所 有 権 保 存 登 記 又 は 所 有 権 移 転 登 記 を された も の で あ る こと (3) 居 室 便 所 台 所 及 び 風 呂 を 備 え 居 住 の ために 使 用 す る 部 分 の 延 べ 床 面 積 が 5 0 平 方 メ ー ト ル 以 上

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一

<4D F736F F D F5A91EE8BC F368C8E3393FA8DC48D F C8E323893FA916493C B95AA8D CE3816A>

マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引 用 2.5 登 録 維 持 2.6 登 録 継 続 2.7

岡山県警察用航空機の運用等に関する訓令

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

(Microsoft PowerPoint - \225\312\216\206\202Q\203V\203X\203e\203\200\212T\227\252\220}\201i\227\341\201j.pptx)

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

観光ガイド育成業務委託プロポーザル実施要領

IAF ID x:2010 International Accreditation Forum, Inc. Page 2 of 8 国 際 認 定 機 関 フォーラム(IAF)は 適 合 性 評 価 サービスを 提 供 する 機 関 の 認 定 のためのプログラ ムを 運 営 している この 認 定

目 改 正 項 目 軽 自 動 車 率 の 引 上 げ 〇 国 及 び 地 方 を 通 じた 自 動 車 関 連 制 の 見 直 しに 伴 い 軽 自 動 車 の 標 準 率 が 次 のとおり 引 き 上 げられます 車 種 区 分 引 上 げ 幅 50cc 以 下 1,000 円 2,000 円

に 対 して 消 磁 装 置 によるデータ 破 壊 を 行 い データの 復 旧 を 不 可 能 とするこ と 2 消 去 が 終 了 したことが 識 別 できるシール 等 を 媒 体 に 貼 付 すること(このシール は 本 委 託 契 約 の 範 囲 内 で 受 託 者 が 用 意 すること)

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

Microsoft PowerPoint - 報告書(概要).ppt

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

メール119番通報システム

CSV_Backup_Guide

静岡市の危機管理体制(案)

化学テロ発生時の現場対処標準について(案)

大学と学生第545号ビジネスモデルからみた卒業生就職支援の課題_関西学院大学(澤谷 敏行)-JASSO

<947A957A8E9197BF C E786C73>

Microsoft Word  要綱.doc

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

. 負 担 調 整 措 置 8 (1) 宅 地 等 調 整 固 定 資 産 税 額 宅 地 に 係 る 固 定 資 産 税 額 は 当 該 年 度 分 の 固 定 資 産 税 額 が 前 年 度 課 税 標 準 額 又 は 比 準 課 税 標 準 額 に 当 該 年 度 分 の 価 格 ( 住 宅

通 知 カード のよくある 質 問 (カード 編 ) Q: 通 知 カードとは 何 ですか A:マイナンバーが 記 載 された 紙 製 のカードです 付 番 されたマイナンバーを 本 人 に 通 知 するために 送 付 されます Q: 通 知 カードには 何 が 書 いてありますか A:マイナンバー

<4D F736F F F696E74202D20819F918D8D87955D89BF95FB8EAE82CC92D482E895FB8BB38EBA2E >

1 狭 あい 道 路 等 整 備 事 業 について 1-1 はじめに 私 たちが 安 心 して 安 全 に 暮 らしていくうえで, 道 は 重 要 な 役 割 を 担 っています しかし, 道 が 狭 いと, 日 照 通 風 等 の 確 保 が 難 しいといった 住 環 境 の 面 だけでなく, 災

Microsoft Word - 20ガイドラインリーフレット案4ページ

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

本 日 の 内 容 1. ゲートウェイシステムにより 提 出 する 電 子 ファイル 2. ゲートウェイシステムによる 提 出 方 法 3. 電 子 データとeCTDの 関 係 4. 提 出 形 式 提 出 方 法 に 係 るQ&A 2

弁護士報酬規定(抜粋)

事 業 概 要 利 用 時 間 休 館 日 使 用 方 法 使 用 料 施 設 を 取 り 巻 く 状 況 や 課 題 < 松 山 駅 前 駐 輪 場 > JR 松 山 駅 を 利 用 する 人 の 自 転 車 原 付 を 収 容 する 施 設 として 設 置 され 有 料 駐 輪 場 の 利 用

Microsoft Word - 資料3(用途)

PowerPoint プレゼンテーション

●電力自由化推進法案

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

第 節 ○○計画

これまでの 課 題 の 検 討 状 況 の 整 理 地 震 保 険 制 度 に 関 するプロジェクトチーム 報 告 書 ( 平 成 24 年 11 月 30 日 ) ( 附 属 物 の 損 害 査 定 ) 地 震 保 険 においては 迅 速 性 の 観 点 から 主 要 構 造 部 を 対 象 とし

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

平成19年9月改定

(2) 国 道 196 号 自 転 車 走 行 空 間 社 会 実 験 ( 平 成 21 年 度 ) 概 要 松 山 市 内 の 国 道 196 号 において 自 転 車 レーンを 設 置 する 社 会 実 験 を 実 施 し 歩 行 者 と 自 転 車 の 分 離 による 走 行 空 間 の 安

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

全設健発第     号

安 芸 太 田 町 学 校 適 正 配 置 基 本 方 針 の 一 部 修 正 について 1 議 会 学 校 適 正 配 置 調 査 特 別 委 員 会 調 査 報 告 書 について 安 芸 太 田 町 教 育 委 員 会 が 平 成 25 年 10 月 30 日 に 決 定 した 安 芸 太 田

ファイルサーバー(NFS) 構築ガイド

㈱スーパーレックスBCP基準【チェックリスト公開版】 pdf

基 地 交 付 金 等 に 関 す る 要 望 書

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

守 口 市 立 東 小 学 校 大 久 保 小 学 校 の 統 合 実 施 計 画 目 次 第 1 守 口 市 における 学 校 統 合 の 背 景 1 第 2 東 小 学 校 と 大 久 保 小 学 校 の 統 合 について 1 第 3 統 合 校 の 学 校 づくりについて 2 第 4 東 小

Microsoft Word - h doc

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

しかし 主 に 欧 州 の 一 部 の 回 答 者 は 受 託 責 任 について 資 源 配 分 の 意 思 決 定 の 有 用 性 とは 独 立 の 財 務 報 告 の 目 的 とすべきであると 回 答 した 本 ED に 対 する ASBJ のコメント レターにおける 意 見 経 営 者 の 受

<4D F736F F D E718CF68D C768E5A8F9197DE>

PowerPoint プレゼンテーション

初心者のためのDNSの設定とよくあるトラブル事例

< 現 在 の 我 が 国 D&O 保 険 の 基 本 的 な 設 計 (イメージ)> < 一 般 的 な 補 償 の 範 囲 の 概 要 > 請 求 の 形 態 会 社 の 役 員 会 社 による 請 求 に 対 する 損 免 責 事 由 の 場 合 に 害 賠 償 請 求 は 補 償 されず(

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

Taro-条文.jtd

・モニター広告運営事業仕様書

(2) 単 身 者 向 け 以 外 の 賃 貸 共 同 住 宅 等 当 該 建 物 に 対 して 新 たに 固 定 資 産 税 等 が 課 税 される 年 から 起 算 して5 年 間 とする ( 交 付 申 請 及 び 決 定 ) 第 5 条 補 助 金 の 交 付 を 受 けようとする 者 は

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

1_2013BS(0414)

を 行 うこと 又 は 必 要 な 機 能 を 追 加 することをいう ( 補 助 対 象 事 業 ) 第 3 条 補 助 金 の 交 付 対 象 となる 事 業 ( 以 下 補 助 対 象 事 業 という )は, 次 条 に 規 定 するこの 補 助 金 の 交 付 の 対 象 となる 者 ( 以

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464>

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

調達パートナー CSR調査票

untitled

1. 業 務 概 要 貨 物 情 報 登 録 済 の 貨 物 に 対 して システムを 介 さずに 行 われた 税 関 手 続 きについて 税 関 が 許 可 承 認 等 を 行 った 旨 を 登 録 する また システムで 行 われた 以 下 の 税 関 手 続 き( 以 下 輸 出 申 告 等

主要生活道路について

HDC-EDI BaseのAny変換における閏年の取り扱いに関する重要なお知らせ

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

Transcription:

頂 上 は 如 何 に 攻 略 されたか ~ ルートゾーン キャッシュポイズニング ~ 2014.06.05 IEICE 中 京 大 学 工 学 部 鈴 木 常 彦 * QMAIL.JP 前 野 年 紀

経 緯

2/15 co.jp への 毒 入 れ 前 野 氏 : *.co.jp をJPサーバに 問 い 合 わせたときに co.jp が 委 譲 されているかのような 返 事 をすると キャッシュにないことは 確 実 なので TTLによる 防 御 は 効 かない co.jp を 委 譲 しているという 形 での 毒 を 入 れ て 乗 っ 取 りが 成 功 すると 影 響 は 甚 大 です 鈴 木 : 試 してみます 仮 想 の co.jp を 乗 っ 取 れることを 確 認

2/28 JPへの 毒 入 れ 検 証 前 野 さん JPドメインも 簡 単 に 乗 っ 取 れるのではないか JP NS として [a-g].dns.jp はキャッシュにある 仮 定 JP NS [xyz].dns.jp という 毒 返 答 で 何 がおきる ダメなら [a-g xyz].dns.jp ではどうか 鈴 木 : できそうですね やってみます 成 功 (a.dns.jp キャッシュに 対 し [ah].dns.jpで 上 書 き) 後 日 もっと 簡 単 な 方 法 で 成 功

経 緯 の 概 略 2/15 ゾーンがないサブドメイン 名 の 毒 入 れに 成 功 し JPRS へ 報 告 2/28 JPゾーン への 毒 入 れに 成 功 し JPRS へ 報 告 3/1 JPRS から JPゾーン への 毒 入 れに 別 解 ( 親 子 同 居 )で 成 功 し 国 内 外 の 関 係 団 体 に 連 絡 を 取 り 始 めているとの 連 絡 3/16 JP 下 のゾーンがないサブドメイン 名 に DNSSEC 署 名 された TXT レコードが 追 加 される ( 説 明 なし) 4/1 ルートゾーンへの 毒 入 れ 成 功 し JPRS に 報 告 4/15 JPRS から 緊 急 の 注 意 喚 起 文 書 ( 問 題 の 解 説 なし) 4/15 解 説 キャッシュポイズニングの 開 いたパンドラの 箱 を 公 開

DNSキャッシュポイズニング 解 説 何 が 問 題 なのか?

手 法 は 概 ね 既 知 だったが 2008 年 の Blackhat での Kaminsky の 説 明 は 誤 り Additional Section の 毒 はそのままでは 有 効 にならない 同 年 の B.Müller の 論 文 が 正 解 "IMPROVED DNS SPOOFING USING NODE RE- DELEGATION", 2008.7.14 ノードを 偽 権 威 サーバへ 誘 導 する 2009 年 の Blackhat で Kaminsky が 再 発 表 Non-existent subdomains can't already be cached, so they're easy to inject.

再 委 任 攻 撃 の 深 刻 さの 指 摘 ( 今 回 ) キャッシュがない または 入 る 機 会 が 少 ないゾーンが 危 険 ゾーンのないサブドメイン 名 が 危 険 (co.jpなど) 世 代 間 同 居 のドメイン 名 が 危 険 (dns.jpなど) 子 孫 の 名 を NS に 用 いる 親 ドメイン 名 が 危 険 (dns.jp -> jp) 条 件 が 揃 わなくともノード 単 位 で 毒 は 入 るが 手 間 をかけずに 広 範 囲 なゾーンを 乗 っ 取 ることができる ルートゾーンまでも

弱 点 その1 ~ キャッシュが 存 在 しないケース ~ NS のない (ゾーンが 分 離 されていない) サブドメイン 名 例 : go.jp, aichi.jp, gouv.fr 上 位 ドメイン 名 のゾーンは 委 任 応 答 (NS+A) を 返 さない (キャッシュは 常 に 存 在 しない) 存 在 しない 名 前 には 上 位 ドメイン 名 のゾーンが 否 定 応 答 偽 応 答 で 委 任 を 行 うと 偽 権 威 サーバへ 誘 導 できる

弱 点 その2 ~ キャッシュに 入 る 機 会 が 少 ないケース ~ 世 代 間 同 居 の 子 孫 側 ( 人 気 のない 兄 弟 ) 例 1: dns.jp ( 親 jp と 子 dns.jp が 同 居 ) 子 ゾーンの 存 在 しない 名 前 に 親 ゾーンが 否 定 応 答 (するように 見 えるが 実 際 は 子 ゾーンが 応 答 ) 子 ゾーンが 引 かれる 機 会 が 少 ない 場 合 子 の 応 答 に 含 まれ る NS+A がキャッシュに 入 る 機 会 も 少 ない 偽 応 答 で 委 任 を 行 うと 偽 権 威 サーバへ 誘 導 できる

弱 点 その2 ~ キャッシュに 入 る 機 会 が 少 ないケース ~ 世 代 間 同 居 の 子 孫 側 ( 子 より 孫 が 人 気 ) 例 2: www.foo.bar.internot.jp ( 親 internot.jp と 子 bar.internot.jp が 同 居 ) 子 ゾーンが 引 かれる 機 会 が 少 ない 場 合 子 への 委 任 応 答 (NS+A) がキャッシュに 入 る 機 会 も 少 ない 孫 ゾーンの 名 前 が 引 かれる 場 合 は 子 ではなく 孫 への 委 任 応 答 が 返 る 偽 応 答 で 委 任 を 行 うと 偽 権 威 サーバへ 誘 導 できる

www.foo.bar.internot.jp だけを 引 く 限 り bar.internot.jp の NS がキャッシュに 入 ることはない % dnsq ns bar.internot.jp ns.internot.jp answer: bar.internot.jp 3600 NS ns.bar.internot.jp additional: ns.bar.internot.jp 3600 A 14.192.44.1 % dnsq a www.foo.bar.internot.jp ns.internot.jp query: 1 www.foo.bar.internot.jp authority: foo.bar.internot.jp 3600 NS ns.foo.bar.internot.jp additional: ns.foo.bar.internot.jp 3600 A 14.192.44.4 % dnsq a www.foo.bar.internot.jp ns.foo.bar.internot.jp answer: www.foo.bar.internot.jp 7200 A 127.0.0.1 authority: foo.bar.internot.jp 7200 NS ns.foo.bar.internot.jp additional: ns.foo.bar.internot.jp 7200 A 14.192.44.4

弱 点 その3 ~ 親 の NS が 子 ゾーンの 名 ~ 子 への 毒 入 れで 親 ゾーンが 乗 っ 取 られる dns.jp への 毒 入 れで JP ゾーン gtld-servers.net への 毒 入 れで NET, COM ゾーン root-servers.net への 毒 入 れでルートゾーン

委 任 インジェクション

委 任 インジェクション 存 在 しないサブドメイン 名 を 問 い 合 わせても NS が 返 らない 場 合 に 成 立 ( 親 子 同 居 やゾーン 非 分 離 ) 委 任 元 になりすまして 偽 委 任 応 答 を 返 し キャッシュサー バを 偽 権 威 サーバへ 誘 導 する 下 位 ノードのキャッシュの 存 在 には 影 響 されない (www.example.co.jp のキャッシュがあっても co.jp の 委 任 は 可 能 )

CO.JP ゾーンの 乗 っ 取 り 問 い 合 わせ: $random.co.jp. IN A jp からの 本 物 の 応 答 : NXDOMAIN jp からの 偽 応 答 : AA フラグ : 0 Answer Section : なし Authority Section : co.jp. IN NS ns.poison.nom.

JP ゾーンの 乗 っ 取 り 問 い 合 わせ: $random.dns.jp. IN A jp からの 本 物 の 応 答 : NXDOMAIN jp からの 偽 応 答 : AA フラグ : 0 Answer Section : なし Authority Section : dns.jp. IN NS ns.poison.nom. (この 後 [a-g].dns.jp に 毒 を 入 れると jp が 乗 っ 取 れる)

移 転 インジェクション

RFC2181 Data from a primary zone file, other than glue data, Data from a zone transfer, other than glue, The authoritative data included in the answer section of an authoritative reply. Data from the authority section of an authoritative answer, Glue from a primary zone, or glue from a zone transfer, Data from the answer section of a non-authoritative answer, and non-authoritative data from the answer section of authoritative answers, Additional information from an authoritative answer, Data from the authority section of a non-authoritative answer, Additional information from non-authoritative answers. 権 威 サーバからの NS は 委 任 元 からの NS に 優 先 する 実 装 によって 同 ランクのデータを 上 書 きできる

移 転 インジェクション 権 威 サーバになりすましてネームサーバ 情 報 を 上 書 きし 偽 権 威 サーバへ 誘 導 する 権 威 サーバからのネームサーバ 情 報 が 委 任 元 からの 情 報 を 上 書 きする (RFC2181 / 一 部 無 視 する 実 装 あり) 本 物 の 権 威 サーバから 得 たネームサーバ 情 報 も 上 書 き できる (RFC2181は 禁 止 していない / 実 装 依 存 ) 禁 止 するとネームサーバの 移 転 時 の 利 便 性 が 下 がる (NS 移 転 を 真 似 るのがこの 移 転 インジェクション)

JP ゾーンの 乗 っ 取 り 問 い 合 わせ: $random.jp. IN A jp からの 本 物 の 応 答 : NXDOMAIN jp からの 偽 応 答 : AA フラグ : 1 Answer Section : $random.jp IN A 192.0.2.1 Authority Section : jp. IN NS ns.poison.nom. 実 に 簡 単!

ルートゾーンの 乗 っ 取 り 問 い 合 わせ: $random. IN A. からの 本 物 の 応 答 : NXDOMAIN. からの 偽 応 答 : AA フラグ : 1 Answer Section : $random. IN A 192.0.2.1 Authority Section :. IN NS ns.poison.nom. これは 失 敗 する

priming BIND, Unbound は 最 初 の 問 い 合 わせ 時 に. の NS を 問 い 合 わせてキャッシュに 入 れる さらに 最 近 の BIND はルートゾーンへ 問 い 合 わせが 発 生 するたびに. の NS を 問 い 合 わせる ( 検 証 用?). の 権 威 ある NS が 常 にキャッシュにあるため これを 上 書 きするのは 困 難

root-servers.net の 乗 っ 取 り root-servers.net と. は 親 孫 同 居 net の NS がキャッシュになければ 委 任 インジェクションが 可 能 しかし それは 非 現 実 的 以 下 の 移 転 インジェクションが 可 能 問 い 合 わせ: $random.root-servers.net. IN A 本 物 の 応 答 : NXDOMAIN 偽 応 答 : AA フラグ : 1 Answer Section: $random.root-servers.net IN A 192.0.2.1 Authority Section: root-servers.net. IN NS ns.poison.nom.

ルートゾーンの 乗 っ 取 り ; Auth Authority. 1111 NS [a-m].root-servers.net. ; Auth Authority root-servers.net. 3333 NS ns.poison.nom. ( 偽 権 威 ) root-servers.net. 2222 NS [a-m].root-servers.net. ; glue [a-m].root-servers.net. 2222 A 192.0.2.1 この 状 態 で 偽 権 威 へ 問 い 合 わせた [a-m].root-servers.net の 応 答 はキャッシュを authanswer で 上 書 きする ルート 乗 っ 取 り 完 了 ; authanswer [a-m].root-servers.net. 4444 A 192.0.2.2

対 策

DNSSEC は 対 策 になるか fr は OPT-OUT 運 用 gouv.fr は fr からの 委 任 がなく 何 の RRset も 無 い gouv.fr に NS の 毒 を 入 れ 偽 権 威 に 誘 導 できるか? 偽 権 威 を 使 って www.example.gouv.fr. に 毒 は 入 れ られるか?

DNSSEC は 対 策 になるか 検 証 されるのは Answer Section の RRset Authority Section は 検 証 されず 偽 権 威 に 誘 導 され 偽 NS キャッシュの TTL が 切 れるまで DoS 状 態 となる OPT-OUT 運 用 だとどうなる? RFC5155 を 良 く 読 んでみましょう (Errataもあり 難 解 ) gouv.fr は? co.jp は? (TXTの 役 割 は?) www.example.gouv.fr は? www.example.co.jp は? www.example.aichi.jp は? D.J.Bernsterin が 言 ってることは 正 しい...

Breaking DNSSEC D.J.Bernstein, 2009 Easiest, most powerful attack: Can ignore signatures. Suppose an attacker forges a DNS packet from.org, including exactly the same DNSSEC signatures but changing the NS+A records to point to the attacker s servers.

Breaking DNSSEC D.J.Bernstein, 2009 Fact: DNSSEC verification won t notice the change. The signatures say nothing about the NS+A records. The forgery will be accepted.

キャッシュサーバでの 対 策 アクセス 制 限 を 行 う (オープンリゾルバは 危 険 ) ポートランダマイゼーション (ポート 固 定 は 非 常 に 危 険 ) 0x20 などによるエントロピー 増 加 再 検 査 など 実 装 でのアドホックな 対 応 攻 撃 の 検 知 とキャッシュクリア EDNS0 をやめて TCP を 使 用 ( 第 一 フラグメント 便 乗 攻 撃 対 策 にも) ルートサーバを 自 前 で 用 意

コンテンツサーバでの 対 策 NSなしノードの 解 消 親 子 同 居 構 成 の 解 消 大 学 等 では 委 任 元 がセカンダリを 引 き 受 けているケースが 多 い NS 名 の 見 直 し ( 親 が 子 ゾーンの 名 を 使 わない) TCPを 提 供 する (もともと 要 件 ) Lame delegation をなくす 保 守 でも 長 期 停 止 は 危 険

根 本 対 策 RFC2181 の 見 直 し ( 可 能?) 権 威 サーバによる NS キャッシュ 書 き 換 えの 制 限 NS 移 転 に 影 響 権 威 より 委 任 元 を 優 先? 議 論 は DNS の 委 任 の 設 計 自 体 にいきつく ZONE Apex( 頂 上 ) への Aレコードを 禁 止 ( 無 理 でしょう) DNS を 捨 てる

検 証 環 境 FreeBSD RELEASE 9.1 -STABLE VIMAGE カーネル ( jail vnet ) DUMMYNET ( 遅 延 用 ) 仮 想 ネットワーク 構 築 ライブラリ VITOCHA ( 自 家 製 ) BIND 9.9.2-P2, Unbound 1.4.20, NSD3 他 仮 想 サーバ 群 ルートサーバ TLD サーバ SLDサーバ (NSD) 偽 権 威 サーバ (NSD) 攻 撃 サーバ (Metasploit + 自 作 モジュール) キャッシュサーバ (BIND, Unbound)

ご 感 想 をおきかせください 知 ってた 何 をいまさら 騒 いでいるの? DNSSEC? 仕 様 どおりの 動 きでしょ? あまり 詳 しい 解 説 は 広 めないほうがいい え DNSSEC 信 じていたのに ルートゾーンまで 乗 っ 取 れるとは なぜこれが 今 まで 説 明 されてこなかった? リスクを 詳 しく 広 く 周 知 したほうがいい