DNSゾーン転送の設定不備による情報流出、JPCERT/CCが注意喚起

 

JPCERT/CCは1月12日、DNSゾーン転送の設定不備による情報流出のおそれがあるとして注意喚起を行った。

これは、権威DNSサーバーの設定不備によるもので、必要なIPアドレス以外からのゾーン転送要求に応答してしまい、ゾーン情報が第三者へ流出する危険性がある。

DNSのゾーン情報には、ゾーンの管理情報(サーバー名やIPアドレスなど)が保持されているため、それらが外部へ流出することで組織のサーバーやネットワーク構成を推測され、潜在的な脅威の増加に繋がるという。

JPCERTによると、国内にある一定数の権威DNSサーバーでゾーン情報が取得できるとの情報があったことから注意喚起を行ったという。同センターは、組織のシステム管理者に対して「自組織で保有しているDNSサーバーの設定を確認して、適切な設定を施す」ように勧めている。この問題は1990年代の時点で認識されており、JP DNSサーバーでは1999年5月に外部からのゾーン転送を拒否する設定を実施している。

具体的には、権威DNSサーバーにおけるゾーン情報の転送設定で、必要のないIPアドレスからのゾーン転送要求を制限する。プライマリサーバーではセカンダリサーバーのIPアドレスからのゾーン転送要求のみを受け付けるように設定したり、セカンダリサーバーでは、すべてのIPアドレスからのゾーン転送要求を拒否する設定にするよう呼びかけている。

なお、設定方法は使用しているDNSサーバーのソフトウェアによって異なるため、十分に事前検証を行った上で実施するように呼びかけている。ゾーン転送設定の変更方法は、日本レジストリサービスのWebサイトや日本マイクロソフトのWebサイトでも確認できる。



転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

プリンスの自宅ツアー、10月から開始予定
[11:12 8/27] エンタメ
森保一、意外な育成術が明らかに『プロフェッショナル』が密着
[11:00 8/27] エンタメ
[深水元基]「真田丸」“猛将”福島正則役 素顔は「酒に弱く」小日向文世に本気ビビり
[11:00 8/27] エンタメ
CEDEC 2016 - トップCGアーティストが華麗な実践テクニックを披露
[11:00 8/27] パソコン
イチから復習! iPhone/iPadで活用したいビジネスアプリ 第50回 必要な機能だけ追加できる高機能レコーダー「ディクタフォン」
[11:00 8/27] 企業IT

求人情報