‣ ‣ 正規の応答 偽装した応答 ‣ ‣ ‣ Csum = Csum1 + Csum2 Csum′ = Csum1 + Csum′ 2 Csum2 = Csum′ 2 Csum = Csum′ Csum : 2 : 0x22F5F3 2 : 0x3F612 1 : 0xF615 1 : 0xF615 ‣ ‣ 正規応答 偽装応答 正規応答 偽装応答 差し替え後のレコード EDNS パディングオプションによる メッセージサイズとチェックサムの調整 ‣ ‣ ‣ ‣ ‣ "incremental DNSSEC deployment is vulnerable to our cache poisoning attacks, and complete adoption of DNSSEC may take considerable time, since it depends on adoption