PowerPoint プレゼンテーション



Similar documents
購買ポータルサイトyOASIS簡易説明書 b

Microsoft Word - 第3章.doc

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

(Microsoft Word - Excel\211\236\227p2\217\315.docx)

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

R4財務対応障害一覧

WEBメールシステム 操作手順書

ホワイトワークスタイルの ご提案

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

第1回

k_setumeikai_siryo

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

第316回取締役会議案

医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート - 目 次 - < 第 1 章 > 共 通 事 項 説 明 医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート 目 次 1.1 本 システムの 注 意 点 入 力 項 目 について 基 本 情

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

<4D F736F F D2090C389AA8CA72D92F18F6F2D D F ED28CFC82AF91808DEC837D836A B E838B A815B816A2E646F6378>

目 次 広 告 掲 載 流 広 告 掲 載 申 込 方 法 広 告 掲 載 入 稿 方 法 広 告 入 稿 規 入 稿 期 限 形 式 原 稿 差 替 え 時 掲 載 本 数 ン 広 告 日 経 術 在 線 除 日 経 術 在 線 第 者 配 信 広 告 共 通 事 項 大 容 量 配 信 ン ン

6-1 第 6 章 ストック オプション 会 計 設 例 1 基 本 的 処 理 Check! 1. 費 用 の 計 上 ( 1 年 度 ) 2. 費 用 の 計 上 ( 2 年 度 )- 権 利 不 確 定 による 失 効 見 積 数 の 変 動 - 3. 費 用 の 計 上 ( 3 年 度 )-

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

PowerPoint プレゼンテーション

2. データを 検 索 する なごやコレクションのデータを 検 索 するための 方 法 として キーワード 検 索 詳 細 検 索 の 二 通 りの 検 索 方 法 が あります 2.1. キーワードから 探 す キーワードを 入 力 する トップページの 入 力 ボックスに 検 索

WebMail ユーザーズガイド

Taro-H19退職金(修正版).jtd

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

技術報告会原稿フォーマット

1.2. ご 利 用 環 境 推 奨 ブラウザ Internet Explorer Google Chrome(バージョン 32 時 点 で 動 作 確 認 済 み) Mozilla Firefox(バージョン 26 時 点 で 動 作 確 認 済 み) Safari 7

募集新株予約権(有償ストック・オプション)の発行に関するお知らせ

(Microsoft PowerPoint - \210\363\215\374\227p041104\203Z\203~\203i\201[\216\221\227\277\201i\221\346\216O\225\224\201j.ppt)


トップ 画 面 ここをクリック

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

01_07_01 データのインポート_エクスポート_1

目 次 1.はじめに 1-1. はじめに 2. 操 作 2-1. 概 要 2-2. 操 作 方 法 ( 調 査 依 頼 の 確 認 ) 2-3. 操 作 方 法 ( 回 答 登 録 ) 2-4. 操 作 方 法 (ワークシート 出 力 ) 2-5. 操 作 方 法 (ワークシート 取 込 ) 3.

財政再計算結果_色変更.indd

Basic

年齢別人数計算ツールマニュアル

以 下 に 手 順 の 流 れを 記 載 します 3ページ 以 降 で 各 項 目 の 手 順 を 説 明 します ( をクリックすると 該 当 ページにジャンプします ) また 4ページに 汎 用 データ 受 入 に 関 するよくあるお 問 い 合 わせをご 紹 介 しています Step (3ペー

Microsoft Word - 収納オンライン(個人情報の種類)

入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

あいち電子調達共同システム

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

新 生産管理システム ご提案書 2002年10月15日 ムラテック情報システム株式会社

Microsoft PowerPoint - 基金制度

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

「災害用伝言板(web171)」の提供について~「災害用ブロードバンド伝言板(web171)」に新機能を追加しリニューアル~

目 次 1. 論 理 関 数 IF IF の 概 要 論 理 式 の 種 類 等 号 不 等 号 具 体 的 な 使 い 方 ネスト 複 数 の 条 件 を 記 述...

1. 決 算 の 概 要 法 人 全 体 として 2,459 億 円 の 当 期 総 利 益 を 計 上 し 末 をもって 繰 越 欠 損 金 を 解 消 しています ( : 当 期 総 利 益 2,092 億 円 ) 中 期 計 画 における 収 支 改 善 項 目 に 関 して ( : 繰 越

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

目 次 機 能 概 要 配 信 管 理 1. メールの 配 信 履 歴 と 予 約 を 確 認 する

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

untitled

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

HDC-EDI BaseのAny変換における閏年の取り扱いに関する重要なお知らせ

生命保険料控除の改正について(概要)

返還同意書作成支援 操作説明書

注 記 事 項 (1) 当 四 半 期 連 結 累 計 期 間 における 重 要 な 子 会 社 の 異 動 : 無 (2) 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用 : 有 ( 注 ) 詳 細 は 添 付 資 料 4ページ 2.サマリー 情 報 (

PowerPoint Presentation

<4D F736F F D20975A817C D9195DB8FD88F5A91EE838D815B F824F A2E646F63>

文科省様式3-2集計オプションマニュアル

経 理 上 くん db(version 8.001)の 変 更 点 概 要 Ⅰ. 消 費 税 /リバースチャージ 方 式 の 申 告 に 対 応 1 特 定 課 税 仕 入 特 定 課 税 仕 入 返 還 区 分 を 追 加 しました Ⅱ.その 他 の 改 良 修 正 詳 細 は 後 述 を 参 照

DN6(R04).vin

< E8BE08F6D2082C682B DD2E786C7378>

迷惑メールフィルタリングコントロールパネル利用者マニュアル

第2回 制度設計専門会合 事務局提出資料

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

(2) 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 保 育 の 必 要 な 子 どものいる 家 庭 だけでなく 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 のために 利 用 者 支 援 事 業 や 地 域 子 育 て 支 援 事 業 な

特 徴 差 分 点 検 レセ 楽 netの 点 検 方 式 は レセ 電 データを 使 用 した 差 分 点 検 です 前 回 点 検 分 と 比 較 して データ 内 容 と 記 録 順 が 異 なる 場 合 のみ 点 検 を 行 います 追 加 されたデータの 点 検 実 施 病 名 追 加 さ

Ⅰ 人 口 の 現 状 分 析 Ⅰ 人 口 の 現 状 分 析 1 人

JP DNSSEC Update

V05L12R1 Release News Letter <NECシステム>

Box-Jenkinsの方法

住み慣れたこの町で最期まで 安心して暮らすために

概 要 近 年 研 究 者 としてのキャリアの 入 り 口 として 広 く 認 識 されつつあるポストドクターは 任 期 付 の 職 位 である 本 稿 ではポストドクターから 任 期 のない 正 規 の 雇 用 ( 正 規 職 )への 移 行 状 況 及 び 移 行 パターンを 文 部 科 学 省

H28記入説明書(納付金・調整金)8

第三十六号の二様式(第五条関係)(A4)

金 利 方 式 切 換 のできる 条 件 と 規 定 1.みずほ 住 宅 ローンの 金 利 方 式 (インターネットバンキングの 場 合 ) みずほダイレクト[インターネットバンキング]での 金 利 方 式 切 換 は 以 下 のとおりです インターネットバンキングでご 選 択 いただける 金 利

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

スライド 1

1.ケース 記 録 ( 一 括 入 力 ) リリース 前 の 一 括 入 力 と 一 覧 入 力 が 簡 素 化 されています 旧 画 面 新 画 面 簡 素 化 一 括 入 力 ( 間 食 )を 一 括 入 力 ( 朝 食 昼 食 夕 食 )に 取 り 込 みました 一 括 入 力 ( 栄 養 補

- 目 次 - 変 更 履 歴... i 1. はじめに 用 語 の 説 明 ツール 機 能 概 要 当 ツール 活 用 時 の 留 意 事 項 および 参 考 資 料 動 作 環 境 とツール 構 成 機 能 と

Microsoft Word - 04特定任期付職員(特任事務)給与規程【溶込】

Taro-役員退職手当規程(H27.10改正)HP版

研究者総覧システム

<8AC48DB88C8B89CA82C98AEE82C382AD915B C8E8682C696DA8E9F E A>

2 出 願 資 格 審 査 前 記 1の 出 願 資 格 (5) 又 は(6) により 出 願 を 希 望 する 者 には, 出 願 に 先 立 ち 出 願 資 格 審 査 を 行 いますので, 次 の 書 類 を 以 下 の 期 間 に 岡 山 大 学 大 学 院 自 然 科 学 研 究 科 等

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

医療費控除の入力編

第三十六号の三様式(第六条関係)(A4)

5-2 一 般 ユーザー 用 :メール 2 送 信 者 のリンクをクリックすると 受 信 メールの 内 容 を 見 ることができます 受 信 メール 内 容 画 面 項 目 送 信 者 宛 先 CC 本 文 (テキスト) 本 文 (HTML) メールアドレスのリンクをクリックするとアドレス 帳 へ

公 営 企 業 職 員 の 状 況 1 水 道 事 業 1 職 員 給 与 費 の 状 況 ア 決 算 区 分 総 費 用 純 利 益 職 員 給 与 費 総 費 用 に 占 める ( 参 考 ) 職 員 給 与 費 比 率 22 年 度 の 総 費 用 に 占 A B B/A める 職 員 給 与

-2-

観光ガイド育成業務委託プロポーザル実施要領

PowerPoint プレゼンテーション

1

贈与税 faq

弁護士報酬規定(抜粋)

Transcription:

PowerDNSで 遊 んでみた 坂 口 俊 文 ( 個 人 参 加 ) DNS Summer Days 2015 2015/07/24 資 料 公 開 のため 修 正

概 要 PowerDNS Security Advisory 2015-01 (CVE-2015-1868/CVE-2015-5470) https://doc.powerdns.com/md/security/powerdns-advisory-2015-01/ http://jprs.jp/tech/security/2015-04-27-powerdns-vuln-decompression.html 以 下 の2 点 についてアナウンス 4/23: 特 定 のプラットフォーム(RedHat/CentOS 5.x)にて 細 工 したドメインを 用 意 し そのドメインに 関 するクエリを 送 信 することで PowerDNSがクラッシュ 5/1, 7/7: すべてのプラットフォームにて 細 工 したクエリを 送 信 す ることで サーバのCPU 負 荷 が 急 上 昇 本 日 は 後 者 について 発 表 します

自 己 紹 介 坂 口 俊 文 2 年 前 までは ISPのメール DNS サーバの 管 理 者 現 在 はとあるクラウドサービスのサポート? 本 日 は 個 人 参 加 Twitter: @siskrn GitHub: https://github.com/sischkg/ PowerDNS 歴 : ちょうど3ヶ 月 (2015/7/24 時 点 ) 最 近 ここに 名 前 が 乗 りました

経 緯 (CVE-2015-1868) 4/23 にセキュリティアドバイザリが 公 開 内 容 は "ドメイン 名 の 圧 縮 の 展 開 の 不 具 合 により 特 定 のプラットフォーム (RedHat/CentOS 5.x)にて プロセスがクラッシュ " であるため 検 証 していたところ "CentOS 6.6でもPowerDNS Recursor 3.6.2でCPU 使 用 率 が 上 昇 " となる 現 象 を 発 見 PowerDNSの 開 発 元 へ 報 告 (4/29)

影 響 (CVE-2015-1868) 細 工 したUDPクエリをPowerDNSへ 送 信 ひとつのクエリで 論 理 CPUのひとつの 使 用 率 が100% そのクエリが PowerDNSのひとつのThreadを 占 有 (1,2 分 ) Thread 数 のクエリで PowerDNSは 無 応 答 に

影 響 (CVE-2015-1868) 一 定 間 隔 でクエリを 受 信 したときのCPU 使 用 率 4 論 理 CPUサーバ CentOS 6.6 PowerDNS Recursor 3.6.2

対 象 の 環 境 (CVE-2015-1868) アドバイザリには 記 載 はないが 影 響 が 出 る 環 境 と 出 ない 環 境 が 存 在 影 響 がでた 環 境 PowerDNS Recursor 3.6.2 CentOS 5.11, 6.6 PowerDNS Authoritative Server 3.4.3 CentOS 6.6 影 響 がでなかった 環 境 PowerDNS Recursor 3.7.1 CentOS 6.6

原 因 (CVE-2015-1868) PowerDNS Authoritative Server 3.4.3/Recursor 3.6.2 では 以 下 の 問 題 が 存 在 するため CPU 負 荷 の 上 昇 が 発 生 ドメイン 名 の 長 さが 無 制 限 256 文 字 以 上 もエラーにならない ドメイン 名 の 圧 縮 を 展 開 する 際 の 問 題 自 己 参 照 で 無 限 ループ ループ 対 策 のリミッタが 大 きい(1000) DNSメッセージ 内 のドメイン 名 を 文 字 列 に 変 換 する 際 の 余 計 な 処 理 std::string::reserve storm.

原 因 となるSource Code(CVE-2015-1868) pdns/dnsparser.cc 内 のメンバ 関 数 void PacketReader::getLabelFromContent(... ) DNSメッセージ 内 のドメイン 名 文 字 列 https://github.com/powerdns/pdns/blob/rec-3.6.2/pdns/dnsparser.cc https://github.com/powerdns/pdns/blob/auth-3.4.3/pdns/dnsparser.cc

getlabelfromcontentの 処 理 getlabelfromcontent (... string &ret... ) { // retは 処 理 後 のドメイン 名 の 保 存 先 if 再 起 呼 び 出 しが1000を 超 えた { 例 外 をthrow } for(;;) { DNSメッセージ 内 のドメイン 名 から1byte(ラベル 長 )を 取 得 if ラベル 長 == 0(ドメイン 名 を 全 て 処 理 ) { 終 了 } if ラベル 長 & 0xC0 (ドメイン 名 圧 縮 ) { if 前 方 参 照 { 例 外 をthrow } 参 照 先 を 指 定 して getlabelfromcontentを 再 帰 呼 び 出 し } } } ラベルを 取 得 し retへ 追 記

std::string::reserve storm Authoritative Server 3.4.3およびRecursor 3.6.2では ひと つのラベルを 読 み 込 む 前 に 一 回 std::string::reserveを 呼 ぶ Recursor 3.7.1では std::string::reserveを 削 除 済 み

std::string::reserve storm この 一 行 を 追 加 するだけで 実 行 時 間 に 致 命 的 な 差 が 発 生 Auth 3.4.3/Recursor 3.6.2 Recursor 3.7.1 std::string ret; for ( int i = 0 ; i < MAX ; i++ ) { ret.reserve( ret.size() + n ); ret.append( label ); ret.append( "." ); } std::string ret; for ( int i = 0 ; i < MAX ; i++ ) { } ret.append( label ); ret.append( "." ); 実 行 時 間 : 45.5 秒 >>>> 実 行 時 間 : 0.01 秒 * 実 行 環 境 :CentOS 5.11 on VirtualBox; CPU Core i5 2510M 2.5GHz * std::string::reserveの 実 装 によっては 結 果 が 異 なる

対 策 (CVE-2015-1868) PowerDNSの 開 発 元 は 以 下 のバージョンへのアップグレードもしくは パッチの 適 用 を 推 奨 PowerDNS Authoritative 3.4.4 PowerDNS Recursor 3.6.3 PowerDNS Recursor 3.7.2 修 正 内 容 ドメイン 名 の 長 さ 制 限 ドメイン 名 圧 縮 の 展 開 の 不 具 合 std::string::reserve Auth 3.4.3 3.4.4 制 限 なし 自 己 参 照 を 禁 止 再 帰 制 限 1000 100 有 Recursor 3.6.2 3.6.3 制 限 なし 自 己 参 照 を 禁 止 再 帰 制 限 1000 100 有 Recursor 3.7.1 3.7.2 制 限 なし 自 己 参 照 を 禁 止 再 帰 制 限 1000 100 元 から 無

ドメイン 名 の 長 さ 制 限 の 欠 如 の 影 響 修 正 内 容 において ドメイン 名 の 長 さを 制 限 していなかったため もう 少 し 調 査 PowerDNS Authoritative Server 3.4.4で 問 題 を 発 見 PowerDNS 開 発 元 に 報 告 (5/22) CVE-2015-5470

ドメイン 名 の 長 さ 制 限 の 欠 如 の 影 響 (CVE-2015-5470) Authoritative Server 3.4.4に 対 して TCPで 細 工 したDNSク エリを 送 信 ドメイン 名 圧 縮 は 関 係 なし

影 響 (CVE-2015-5470) ひとつのクエリで 論 理 CPUのひとつの 使 用 率 が100% ( 複 数 のクエリで 複 数 のCPUの 使 用 率 が 上 がることはない) 他 のTCPのクエリの 処 理 が 停 止 (UDPのクエリには 影 響 なし) バックエンド(MySQLなど)へ 大 量 のクエリ PowerDNS Authoritative 3.4.4 以 下 で 発 生 PowerDNS Recursorでは 影 響 なし

PowerDNS Authritative Serverの 処 理 Client TCPクエリ 1 他 のTCPのク エリの 処 理 が 停 止 TCPNameServer PacketHandler 2 論 理 CPUのひ とつの 使 用 率 が 100% PacketCache UeberBackend Backend 3バックエンドへ 大 量 のクエリ http://blog.powerdns.com/2015/06/23/what-is-a-powerdns-backend-and-how-do-i-make-itsend-an-nxdomain/

他 のTCPクエリの 処 理 が 停 止 TCPクエリの 場 合 PacketHanderへ 処 理 を 移 す 前 にLockを 取 得 する そのため その 処 理 が 終 わるまで 他 のTCPクエリは Lockの 開 放 を 待 つ https://github.com/powerdns/pdns/blob/auth-3.4.4/pdns/tcpreceiver.cc

論 理 CPUのひとつの 使 用 率 が100% 1. 最 初 にqnameのSOAをPacketCacheから 検 索 2. 見 つからない 場 合 は 先 頭 のラベルを 削 除 してもう 一 回 3. 見 つけるまで 繰 り 返 す 4. 最 後 まで 見 つからなければ バックエンドから 検 索 www.example.co.jp example.co.jp co.jp jp さらに PacketCacheではドメイン 名 を 次 のように 変 換 して 扱 う www.example.co.jp 2 'j' 'p' 2 'c' 'o' 7 'e' 'x' 'a' 'm' 'p' 'l' 'e' 3 'w' 'w' 'w'

バックエンドへの 大 量 のクエリ 1. qnameのsoaをバックエンドから 検 索 2. 見 つからない 場 合 は 先 頭 のラベルを 削 除 してもう 一 回 3. 見 つけるまで 繰 り 返 す www.example.co.jp example.co.jp co.jp jp Backendへ 大 量 のクエリが 発 生

対 策 (CVE-2015-5470) PowerDNSの 開 発 元 は 6/9に 新 バージョンをリリース PowerDNS Authoritative 3.4.5 PowerDNS Recursor 3.6.4 PowerDNS Recursor 3.7.3 Bug fixes: Limit the maximum length of a qname 修 正 内 容 ドメイン 名 の 長 さ 制 限 ドメイン 名 圧 縮 の 展 開 の 不 具 合 std::string::reserve Auth 3.4.3 3.4.5 制 限 なし 制 限 あり (1024 未 満 ) 自 己 参 照 を 禁 止 再 帰 制 限 1000 100 あり なし Recursor 3.6.2 3.6.4 制 限 なし 制 限 あり (1024 未 満 ) 自 己 参 照 を 禁 止 再 帰 制 限 1000 100 あり あり Recursor 3.7.1 3.7.3 制 限 なし 制 限 あり (1024 未 満 ) 自 己 参 照 を 禁 止 再 帰 制 限 1000 100 なし なし

まとめ 以 下 のバージョンのPowerDNSは 外 部 からの 攻 撃 によりサービ スが 停 止 Authoritative Server 3.4.4 以 下 Recursor 3.6.2 以 下 Exploitは 簡 単 に 作 成 可 能 アドバイザリやパッチの 内 容 で 十 分 作 成 可 能 CVE-2015-1868 3 時 間 かかりませんでした CVE-2015-5470 MySQL(バックエンド)のクエリログを 見 れば