D-WEBトップニューススポーツ芸能2025年カレンダーベストセラー料理レシピ百科ログファイル一覧

Web - DNS Ddos攻撃を回避 (2015/9/28)


●アライドのルーターar550sが落ちる
アライドの10万円以上するVPNブロードバンドルーターar550sが、dos攻撃と思われる大量のトラフィックを受けて、落ちてしまいました。元々ファイアウォール機能がついているのですが、処理がまじめすぎて大量のアクセスがくると処理が溜まってしまうところがあり、普通のNATに変えたといういきさつもありました。
今回はその普通の処理も間に合わないほどのトラフィックを受けて、落ちてしまいました。代理のopt100eに変えて何とかしのいでいましたが、Dos攻撃は相変わらず毎日続いていました。サーバーのCPUも跳ね上がるので、何か対策はないかと「Windows DNS DDos攻撃」を検索してみました。すると「再帰的な問い合わせDDos攻撃」というのがいくつかヒットしたので、これを調べることにしました。

参考ページ
DNS ampの踏み台サーバになるのを防ぐ(コンテンツ・サーバ編)

●DNS-amp(アンプ・増幅)の踏み台
インターネット上での名前解決サービスを提供するDNSは、インターネットにおける非常に基本的なサービスであるが、これを利用した大規模な分散サービス拒否攻撃(DDoS攻撃)の発生が懸念されている。細工したDNS要求をBOT(攻撃を行うコンピュータ)に送ると、対策の施されていないDNSサーバを“踏み台(攻撃の足がかり)”にして、攻撃対象に大量のDNSパケットが送信される。これにより、処理能力やネットワーク回線が混雑、飽和し、正常な利用ができなくなる。

●対策
コンテンツ・サーバとキャッシュ・サーバを分ける。
コンテンツ・サーバでは、キャッシュ機能を無効にし、自身で保持しているゾーン情報の提供のみを行う。
キャッシュ・サーバでは、ほかのDNSゾーンに対するリゾルバ機能のみを提供する。さらに、ネットワーク・アドレスなどによるアクセス制限を行い、インターネットからアクセスできないようにする。

●Windows DNS の設定

これでキャッシュ機能が無効になり、一気にDDoS攻撃はなくなります。しかし同時にPC等からのDNS問い合わせに応えることができなくなります。そのため自社用のDNSサーバーはキャッシュ機能を持ったDNSサーバーをたてることが必要になります。社内サーバーであれば、特にアクセス制限等をする必要はないと思います。

 共有元ページ


スポンサー リンク



注目のタイトル

イル・ディーヴォ /ライヴ・アット・武道館2018 (初回生産限定盤) (2CD(Blu-spec CD2)+ハイライトDVD) CD+DVD, 限定版

世界が恋に落ちた。圧倒的なパフォーマンスで聴く、不朽の名曲。 IL DIVOが歌う。極上のロマンスが、そこにある。そして、世界は恋に落ちる。世界中の老若男女を夢中にさせ続けるIL DIVO・・・。全世界でアルバム・トータル・セールスが、3000万枚以上を誇る唯一無二の「モンスター」ヴォーカル・ユニット、IL DIVO。2018年9月から10月にかけて全国全国6か所11公演、5万人以上を動員して行われた、2年ぶり6度目の来日公演の東京・日本武道館でのライヴが、日本のファンの熱い要望に応えて独占商品化決定!



D-web ランキング ベスト

ベストセラー 人を動かす 文庫版 D・カーネギー
音楽 【メーカー特典あり】 馬と鹿 ) ) 米津玄師
DVD 5×20 All the BEST!! CLIPS 1999-2019

ニュース
スポーツ
芸能 平祐奈&丸山隆平ドラマ「FOGDOG」W主演 藤井道人氏ら所属BABEL LABELとタッグ

旬の話題

  共有ブログ


Copyright © 2025 D-web Portal. All Rights Reserved.

当サイトへのリンクは自由です。 D-web ポータル