DNSの運用変更で総務省など注意喚起 - 9月19日までに対応を
DNSSECにおけるルートゾーン署名鍵(KSK)の更新により、多くのユーザーへ影響が波及する可能性があるとして、関係機関ではDNSサーバの管理者はもちろん、ネットワーク運用者などへ注意を呼びかけている。
ドメイン名の解決に用いる「DNS(Domain Name System)」の拡張仕様で、応答内容の改ざんなどを検証できる「DNSSEC」において、電子署名の正当性を検証するために用いる暗号鍵のなかで最上位にあたる「ルートゾーンKSK」を、2016年10月から2018年3月にかけて更新(ロールオーバー)することから、対応を呼びかけているもの。
9月19日までに対応環境を用意しておかないと、DNS応答の正当性を確認できず、ウェブサイトの閲覧やメールの送信ができなくなるなど、インターネットアクセスに影響を及ぼすおそれがある。また移行期間には、新旧の暗号鍵に対応する必要があり、送受信されるパケットの増大にも注意が必要。
今回の問題について、インターネットユーザーの4人に1人にあたる7億5000万人へ影響があるとの試算もあり、2015年より関係者向けに周知活動が展開されているが、更新を進めるICANNでは、あらためて関係者向けにガイドラインを用意。日本ネットワークインフォメーションセンター(JPNIC)では、 同ガイドラインの翻訳版を公開している。
(Security NEXT - 2017/07/31 )
ツイート
PR
関連記事
6月のDDoS攻撃、前月比31.0%減 - 最大トラフィックは約15Gbps
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満
ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消
「BIND 9」にDoSやキャッシュ汚染の脆弱性 - アップデートが公開
「FortiOS」に脆弱性 - アドバイザリ3件を公開
DDoS攻撃が前月比2割増 - 最大攻撃規模は5分の1に
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
DDoS攻撃が件数減、一方100Gbps超の攻撃も - IIJレポート
「PowerDNS Recursor」にDoS脆弱性 - アップデートで修正