検索
ニュース

そのDNSサーバやブロードバンドルータ、オープンリゾルバ? 確認サイトをJPCERT/CCが公開DDoS攻撃の踏み台防止に

JPCERT/CCは10月31日、使用中のDNSサーバが、DDoS攻撃の踏み台として悪用される恐れのある「オープンリゾルバ」状態になっていないかどうかを確認できる専用サイトを公開した。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 JPCERTコーディネーションセンター(JPCERT/CC)は2013年10月31日、使用中のDNSサーバが、DDoS攻撃の踏み台として悪用される恐れのある「オープンリゾルバ」状態になっていないかどうかを確認できる専用サイトを公開した。IT管理者が運用を担うDNSサーバやISPのDNSサーバはもちろん、一般ユーザーが意識せずに利用しているブロードバンドルータなどがオープンリゾルバになっていないかどうかを、Web上でチェックできる。

 オープンリゾルバとは、外部の不特定のIPアドレスからの再帰的な問い合わせを許可してしまっているDNSサーバのことだ。この不適切な設定により、攻撃者が送信元を偽装したクエリをオープンリゾルバに投げ、大量の応答をターゲットに送りつける「DNSリフレクション攻撃」(「DNS amp攻撃」ともいう)が成立してしまう。

 事実、オープンリゾルバは、大規模なDDoS攻撃にたびたび悪用されてきた。2013年3月に発生したSpamhausをターゲットとする史上最大規模のDDoS攻撃で踏み台にされたほか、9月には警察庁が、オープンリゾルバを探索し、DoS攻撃の準備活動を進めていると見られる中国からのアクセスが増えているとして、注意を呼び掛けていた(関連記事)。

 JPCERT/CCが公開した「オープンリゾルバ確認サイト」では、手元のPCに設定されているDNSサーバと、確認サイトへの接続元となっているブロードバンドルータなどのネットワーク機器を対象に、チェックを行う。また、ホスティングサービスで利用しているサーバが、意図しないままにオープンリゾルバとなっているケースが多数報告されていることから、wgetなどのコマンドを用いて確認できるサイトも用意した(関連記事)。

 もしオープンリゾルバであると判定された場合、自身の管理下にあるDNSサーバであれば設定の見直しを、ISPなどが提供するDNSサーバであれば、まずJPCERT/CCへの報告を推奨している。また、ブロードバンドルータなどがオープンリゾルバとなっていることが判明した場合は、ソフトウェアが最新のものかどうか確認するよう勧めている。

 オープンリゾルバ確認サイトには、The Measurement Factoryから提供を受けたデータを基に、JPCERT/CCが日本国内のものと判断したオープンリゾルバの数が掲載されている。これによると、日本国内のオープンリゾルバの数は減少しているものの、2013年10月時点でもまだ、少なくとも6105個のIPアドレスに関してオープンリゾルバが確認されている。

 しかもこの数字は、インターネット上のオープンリゾルバ全数を表すものではない。独自の調査を行っているOpen Resolver Projectでは、2013年10月末の時点で、世界全体で約2800万のオープンリゾルバが存在すると報告していることから、氷山の一角に過ぎない可能性もある。JPCERT/CCではこのサイトを活用してチェックを行い、健全なインターネット運用に協力してほしいと呼び掛けている。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  2. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  3. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  4. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  5. NIST、3つのポスト量子暗号(PQC)標準(FIPS 203〜205)を発表 量子コンピュータ悪用に耐える暗号化アルゴリズム、どう決めた?
  6. 金融機関のシステム障害は何が原因で発生しているのか 金融庁が分析レポートを公開
  7. 6年間でAndroidにおけるメモリ安全性の脆弱性を76%から24%まで低減 Googleが語る「Safe Coding」のアプローチと教訓とは
  8. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
  9. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
  10. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
ページトップに戻る