tss_ontap_o's profile picture. 浸透いうな! http://www.e-ontap.com/dns/propagation/ DNSのアノ現象、正しく説明できますか? https://www.e-ontap.com/dns/janog55/ 啓発グッズ https://suzuri.jp/tss

浸透いうな (浸透待ちは時に危険)

@tss_ontap_o

浸透いうな! http://www.e-ontap.com/dns/propagation/ DNSのアノ現象、正しく説明できますか? https://www.e-ontap.com/dns/janog55/ 啓発グッズ https://suzuri.jp/tss

Pinned

なぜ浸透と言ってはいけないかわからない人はこちらをどうぞ。> DNSのアノ現象、正しく説明できますか? e-ontap.com/dns/janog55/


浸透いうな (浸透待ちは時に危険) reposted

【図解】Torネットワークによる匿名化と、.onionドメインにアクセスする仕組みについて qiita.com/todotodo/items… #Qiita


JPRS は対策の「応用編」を出すと言ったまま放置

発掘: 「未完の注意喚起」



移転インジェクションを対策するということは DNS の理解が浅い人たちが「浸透遅い」という事態が増える可能性が高いということ。みんな DNS を学ばないと痛い目に遭う機会が増えますよ! (そもそもこのツイートを理解できるかどうかが問題) #浸透いうな

委任にせよ移転にせよ、BIND も Unbound も開発元の気が変わったのか従来放置していた脆弱性を対処しつつあるように見える。(有名な研究者に公表されそうになったから?) 現在の実装の状況を把握できていないので調べなおさないといけなさそう。(どうせ誰もやってくれないでしょ)



浸透いうな (浸透待ちは時に危険) reposted

DNSSEC 頼みにはできないと考えるようになったのだとうれしい。


委任にせよ移転にせよ、BIND も Unbound も開発元の気が変わったのか従来放置していた脆弱性を対処しつつあるように見える。(有名な研究者に公表されそうになったから?) 現在の実装の状況を把握できていないので調べなおさないといけなさそう。(どうせ誰もやってくれないでしょ)

Unbound の脆弱性 (tss が「移転インジェクション」と呼ぶもの。) nlnetlabs.nl/downloads/unbo…



この話、笑えますから一読どうぞ。(いや笑えない)

NSEC 3 の欠陥を知ってて隠していた (いる) というのはこのあたりの話 e-ontap.com/blog/?date=201…



浸透いうな (浸透待ちは時に危険) reposted

"福岡教育大の教員は220→150人に減らされた…副学長は3→8人、副理事は5→8人と、役職者が増員…役職者を学長が指名しているが、文科省からの出向者やOBだらけ" なんの特徴もない、歴史上何度も繰り返されてきたごくふつうのありきたりな腐敗


知り合いの会社は使っていないはずの IPv6 が流れ込んでいて酷いことになっていましたよ?

「SASE時代に “IPv6は危険” はもう古い」法人ネットワークの常識を更新する ~ Internet Week 2025 scan.netsecurity.ne.jp/article/2025/1…



浸透いうな (浸透待ちは時に危険) reposted

はい、権威サーバーにデータを設定するための、Amazon内製の管理システムの不具合だと理解しています。


Route 53 はゾーン閉鎖 (ゾーン削除) では乗っ取られない対策がなされています。(ただし何年保護されるかは不明)

独自ドメインであってもサブドメインのゾーンをRoute53とかのクラウドのDNSに委任してて、知らないうちに委任先のゾーンが閉鎖すると乗っ取られる可能性があるので代表例に留まらないんだよなあ… / “サブドメインテイクオーバー事例紹介と対策について” htn.to/281m3XiMS8 #security



moj\.go.jp, japan\.go.jp に続いて以下が DNSSEC を解除。 たぶん #隠れオープンリゾルバ のvips\.ne.jp からの脱出ですね。 immi-moj\.go.jp jinken\.go.jp kensatsu\.go.jp


JAPAN\.GO.JP が昨日 DS を外した (DNSSEC を解除) 。 AWS Route 53 から引っ越しですかね。それとも DNSSEC が害であることを理解した?


酷い記事ですね > DNSの仕組みが原因

DNSエラーは、悪意ある攻撃(いわゆる「DNSハイジャック」)によって引き起こされることがある。しかし今回のAWSの障害については、そうした不正行為の形跡は確認されていないという。 wired-jp.visitlink.me/II3d9L



DNSSEC の正しい記事はこちら e-ontap.com/dns/onsenkansa…

dnssecの記事どれも間違いだらけできちい。



以前の PoC 同様、これも機能しない。 色々と改造もしてみたけれどどうやっても無理。 (隠された限定条件があるかもしれないが)

CVE-2025-40778 の新POC document 通りの動作をする権威サーバーが示されている。 以前のPOC を改善して、解説も丁寧になった。 python3 が動く環境が必要です。 github.com/nehkark/CVE-20…



浸透いうな (浸透待ちは時に危険) reposted

この記事を見てると、DNSSECって辞めといた方がいいんじゃねぇかと思ってしまう。そっか、DDoSに弱いし運用も大変そうだもんな... e-ontap.com/dns/criticism/


Loading...

Something went wrong.


Something went wrong.