Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DNSの運用変更で総務省など注意喚起 - 9月19日までに対応を

DNSSECにおけるルートゾーン署名鍵(KSK)の更新により、多くのユーザーへ影響が波及する可能性があるとして、関係機関ではDNSサーバの管理者はもちろん、ネットワーク運用者などへ注意を呼びかけている。

ドメイン名の解決に用いる「DNS(Domain Name System)」の拡張仕様で、応答内容の改ざんなどを検証できる「DNSSEC」において、電子署名の正当性を検証するために用いる暗号鍵のなかで最上位にあたる「ルートゾーンKSK」を、2016年10月から2018年3月にかけて更新(ロールオーバー)することから、対応を呼びかけているもの。

9月19日までに対応環境を用意しておかないと、DNS応答の正当性を確認できず、ウェブサイトの閲覧やメールの送信ができなくなるなど、インターネットアクセスに影響を及ぼすおそれがある。また移行期間には、新旧の暗号鍵に対応する必要があり、送受信されるパケットの増大にも注意が必要。

今回の問題について、インターネットユーザーの4人に1人にあたる7億5000万人へ影響があるとの試算もあり、2015年より関係者向けに周知活動が展開されているが、更新を進めるICANNでは、あらためて関係者向けにガイドラインを用意。日本ネットワークインフォメーションセンター(JPNIC)では、 同ガイドラインの翻訳版を公開している。

(Security NEXT - 2017/07/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

12月のDDoS攻撃、前月比29件増 - IIJ調査
ルータなどで広く利用されるDNSに脆弱性「DNSpooq」が判明
北朝鮮グループ「Lazarus」が悪用する10種類のツール
11月のDDoS攻撃、件数減少の一方で大規模攻撃も - IIJ調査
米連邦政府機関に「SolarWinds Orion」製品の遮断命令
DNSサーバ「NSD」「Unbound」に脆弱性 - アップデートが公開
前月比1.5倍のDDoS攻撃を観測 - IIJ
暗号資産取引所「Liquid」、DNSが改ざん被害 - 本人確認用データなど流出か
暗号資産取引所でドメインレジストラの登録内容が改ざん被害
米政府、医療分野を標的としたランサムウェアに注意喚起 - DNSで通信して検知回避