アカウント名:
パスワード:
Google Public DNS終了のお知らせ
OP25Bと同じ流れだとすると、先ずはDNSSECへの移行を促されるはずなんだけど……。
# いつになったら普及するねん。
いや、今回の問題は「C&C指示用に独自ドメインを取得」したうえで、そのドメインに対する「正規のNSレコードが指し示す先の、正規のドメイン所持者が提供するDNSサーバ」が「C&C指示情報をTXTレコードとして返す」という状況。「正規のDNS情報」として指示を送っているので、DNSSECは無力ですよ。
別コメントに書きましたが、「TXTレコードの取得を禁じる」という対応の一環として「OP53B」という対策はあり得るかと思います。
サーバ側が重くなるからかね?
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
192.168.0.1は、私が使っている IPアドレスですので勝手に使わないでください --- ある通りすがり
OP53Bクルー? (スコア:0)
Google Public DNS終了のお知らせ
Re:OP53Bクルー? (スコア:0)
OP25Bと同じ流れだとすると、先ずはDNSSECへの移行を促されるはずなんだけど……。
# いつになったら普及するねん。
Re:OP53Bクルー? (スコア:1)
いや、今回の問題は「C&C指示用に独自ドメインを取得」したうえで、そのドメインに対する「正規のNSレコードが指し示す先の、正規のドメイン所持者が提供するDNSサーバ」が「C&C指示情報をTXTレコードとして返す」という状況。「正規のDNS情報」として指示を送っているので、DNSSECは無力ですよ。
別コメントに書きましたが、「TXTレコードの取得を禁じる」という対応の一環として「OP53B」という対策はあり得るかと思います。
Re: (スコア:0)
サーバ側が重くなるからかね?