Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

少なくとも100組織が「DNS水責め攻撃」の踏み台に

JPCERTコーディネーションセンターは、「DNS水責め攻撃」への応答と見られるパケットを多数IPアドレスから受信しており、オープンリゾルバを稼働している100組織へ改善を求めたことを明らかにした。

2016年第1四半期に同センターの定点観測システムにおいて、存在しないランダムなホスト名を要求したいわゆる「DNS水責め攻撃」の応答パケットを多数IPアドレスから受信していることから、対応したもの。

DNSリクエストの要求元として、同システムのIPアドレスが詐称され、国内外で動作するオープンリゾルバより応答が寄せられており、同センターでは、パケットの送信元となっている100組織の管理者に連絡を取り、対策を講じるよう求めた。

「DNS水責め攻撃」は、ボットネットなどからオープンリゾルバ経由で、攻撃対象のDNSサーバに存在しないサブドメインを含むドメイン名の問い合わせを集中させるDDoS攻撃。「ランダムサブドメイン攻撃」「ランダムDNSクエリ攻撃」などとも呼ばれる。

踏み台になった原因としては、インターネットに接続された組み込みLinuxボードがオープンリゾルバとなっていた事例や、機器ベンダが対策情報として公開しているフィルタルールの設定をせず、そのまま運用されていた事例が確認されたという。

(Security NEXT - 2016/05/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブホスト管理ツール「CyberPanel」に脆弱性 - ランサムウェアが悪用
約70項目を調査するメールセキュリティ評価サービス - 緊急脆弱性の通知も
DigiCert、「マネージドDNS」を展開するVercaraを買収
リゾルバ「PowerDNS Recursor」にサービス拒否の脆弱性
NLnet LabsのキャッシュDNSサーバ「Unbound」に脆弱性
3カ月連続で300件以上のDDoS攻撃を観測 - IIJ
「OpenSSL」にセキュリティアップデート - 脆弱性2件を修正
【お知らせ】9月3日の閲覧障害に関するお詫び
「DNSSEC」のハンズオン勉強会をハイブリッド開催 - JPNIC
一部顧客で証明書発行手続に不備、再発行を実施 - DigiCert