浸透いうな (浸透待ちは時に危険)
@tss_ontap_o
浸透いうな! http://www.e-ontap.com/dns/propagation/ DNSのアノ現象、正しく説明できますか? https://www.e-ontap.com/dns/janog55/ 啓発グッズ https://suzuri.jp/tss
You might like
【図解】Torネットワークによる匿名化と、.onionドメインにアクセスする仕組みについて qiita.com/todotodo/items… #Qiita
JPRS は対策の「応用編」を出すと言ったまま放置
移転インジェクションを対策するということは DNS の理解が浅い人たちが「浸透遅い」という事態が増える可能性が高いということ。みんな DNS を学ばないと痛い目に遭う機会が増えますよ! (そもそもこのツイートを理解できるかどうかが問題) #浸透いうな
委任にせよ移転にせよ、BIND も Unbound も開発元の気が変わったのか従来放置していた脆弱性を対処しつつあるように見える。(有名な研究者に公表されそうになったから?) 現在の実装の状況を把握できていないので調べなおさないといけなさそう。(どうせ誰もやってくれないでしょ)
委任にせよ移転にせよ、BIND も Unbound も開発元の気が変わったのか従来放置していた脆弱性を対処しつつあるように見える。(有名な研究者に公表されそうになったから?) 現在の実装の状況を把握できていないので調べなおさないといけなさそう。(どうせ誰もやってくれないでしょ)
この話、笑えますから一読どうぞ。(いや笑えない)
"福岡教育大の教員は220→150人に減らされた…副学長は3→8人、副理事は5→8人と、役職者が増員…役職者を学長が指名しているが、文科省からの出向者やOBだらけ" なんの特徴もない、歴史上何度も繰り返されてきたごくふつうのありきたりな腐敗
知り合いの会社は使っていないはずの IPv6 が流れ込んでいて酷いことになっていましたよ?
「SASE時代に “IPv6は危険” はもう古い」法人ネットワークの常識を更新する ~ Internet Week 2025 scan.netsecurity.ne.jp/article/2025/1…
はい、権威サーバーにデータを設定するための、Amazon内製の管理システムの不具合だと理解しています。
Route 53 はゾーン閉鎖 (ゾーン削除) では乗っ取られない対策がなされています。(ただし何年保護されるかは不明)
独自ドメインであってもサブドメインのゾーンをRoute53とかのクラウドのDNSに委任してて、知らないうちに委任先のゾーンが閉鎖すると乗っ取られる可能性があるので代表例に留まらないんだよなあ… / “サブドメインテイクオーバー事例紹介と対策について” htn.to/281m3XiMS8 #security
moj\.go.jp, japan\.go.jp に続いて以下が DNSSEC を解除。 たぶん #隠れオープンリゾルバ のvips\.ne.jp からの脱出ですね。 immi-moj\.go.jp jinken\.go.jp kensatsu\.go.jp
JAPAN\.GO.JP が昨日 DS を外した (DNSSEC を解除) 。 AWS Route 53 から引っ越しですかね。それとも DNSSEC が害であることを理解した?
酷い記事ですね > DNSの仕組みが原因
DNSエラーは、悪意ある攻撃(いわゆる「DNSハイジャック」)によって引き起こされることがある。しかし今回のAWSの障害については、そうした不正行為の形跡は確認されていないという。 wired-jp.visitlink.me/II3d9L
以前の PoC 同様、これも機能しない。 色々と改造もしてみたけれどどうやっても無理。 (隠された限定条件があるかもしれないが)
CVE-2025-40778 の新POC document 通りの動作をする権威サーバーが示されている。 以前のPOC を改善して、解説も丁寧になった。 python3 が動く環境が必要です。 github.com/nehkark/CVE-20…
この記事を見てると、DNSSECって辞めといた方がいいんじゃねぇかと思ってしまう。そっか、DDoSに弱いし運用も大変そうだもんな... e-ontap.com/dns/criticism/
United States Trends
- 1. #BUNCHITA 1,341 posts
- 2. #SmackDown 43.8K posts
- 3. Tulane 4,076 posts
- 4. Aaron Gordon 3,116 posts
- 5. Giulia 14.2K posts
- 6. Supreme Court 179K posts
- 7. Russ 13.2K posts
- 8. Connor Bedard 2,616 posts
- 9. #TheLastDriveIn 3,430 posts
- 10. Podz 2,796 posts
- 11. #OPLive 2,233 posts
- 12. #TheFutureIsTeal N/A
- 13. Caleb Wilson 5,569 posts
- 14. Northwestern 4,948 posts
- 15. Frankenstein 74.4K posts
- 16. Memphis 15.8K posts
- 17. Scott Frost N/A
- 18. Rockets 20.1K posts
- 19. Justice Jackson 5,138 posts
- 20. Isaiah Hartenstein 1,075 posts
You might like
-
piyokango
@piyokango -
日本レジストリサービス(JPRS)
@JPRS_official -
JVN 脆弱性レポート
@jvnjp -
JANOG Meeting
@janogmeeting -
JPCERTコーディネーションセンター
@jpcert -
徳丸 浩
@ockeghem -
kokumօtօ
@__kokumoto -
NICTER 解析チーム
@nicter_jp -
as-numbers_bot
@as_numbers_bot -
JPNIC_info
@JPNIC_info -
ラック公式
@lac_security -
小川晃通(あきみち)PhD。YouTubeでIPv6やTCP/IPの解説動画作ってます!
@geekpage -
辻 伸弘 (nobuhiro tsuji)
@ntsuji -
ShowNet NOC
@ShowNet_NOCTeam -
ばば としあき
@netmarkjp
Something went wrong.
Something went wrong.