MoinQ:

1. DNS/なりすまし/手段

DNS/乗取のほうがましだ。DNS/ドメイン名/詐称

1.1. 登録期限切れのドメイン名の再登録

これはハイジャックではない。

1.2. lame delegation

DNS/登録不備

1.3. レジストラやレジストリ措置

レジストラなどによる 強制停止と強制変更 (なりすましではない。)

JPRSが使う表現は「登録情報の不正書換によるドメイン名ハイジャック」だ。

1.4. レジストラ攻略

1.4.1. 2020

コインチェック

21 Nov 20 GoDaddy Employees Used in Attacks on Multiple Cryptocurrency Services

https://krebsonsecurity.com/2020/11/godaddy-employees-used-in-attacks-on-multiple-cryptocurrency-services/

1.4.2. 2021

2021年になって発覚したもの:

1.5. lame delegation 利用

NS情報を書換ずとも乗取は可能である。(ゾーン作成にドメイン名の権利確認が不十分)

1.6. dangling CNAME record

subdomain takeover と呼ばれる。DNS/SubdomainTakeover

1.7. DNS業者設定?

cloudflare DNSサービスでは(業者)による設定変更(委譲の変更ではない)が行われている。

dudetech.com http://iinlp.com

かつてのさくらであったのは他者がサブドメインやスーバードメインを作成できる不良だ。2012年のこと。

1.8. キャッシュポイズニング

1.9. 防衛

visa.co.jp ドメインに対する e-ontap.com 登録

sjdc.co.jp ドメインに対する awsdxx

MoinQ: DNS/なりすまし/手段 (last edited 2022-04-10 22:50:07 by ToshinoriMaeno)