2016年9月2日のブックマーク (5件)

  • 国内の複数のウェブサイトでつながりにくい状況--「DNS amp」攻撃の疑い

    ヨドバシカメラ技術評論社など国内の複数のウェブサイトがつながりにくくなっている。9月2日午後に編集部で確認した。 Twitter上で「ヨドバシカメラにつながらない」「ウェブサイトが重い」などのツイートが散見されている。ヨドバシカメラは、編集部の取材に「9月2日昼ぐらいから、ウェブサイトにつながりにくくなっている。つながったりつながらなかったりという状況であることを確認しているが、原因は不明。最善を尽くしている」とコメントしている。 技術評論社は「8月28日から外部から断続的にDoS攻撃を受けている」ことを明らかにしている。同社の説明によると、8月28日夜から9月2日午前までに断続的にDoS攻撃を受けており、ホスティング元でネットワーク遮断処置が取られたという。現在は、ウェブサイトにつながりにくいことからFacebookページでも情報を発信している。 今回の攻撃は「DNS amp」攻撃とみ

    国内の複数のウェブサイトでつながりにくい状況--「DNS amp」攻撃の疑い
    longlow
    longlow 2016/09/02
  • 分散サービス拒否(DDoS)攻撃を仕掛けるDNS ampとは?

    DNS amp攻撃では、インターネットからアクセス可能なDNSキャッシュ・サーバを踏み台にしてDDoS攻撃を仕掛ける。踏み台として利用されないためには、インターネットからキャッシュ・サーバが利用できないようにする。それにはアクセス制御を行うか、コンテンツ・サーバと分離して運用する。 解説 ●DNSサービスを使った分散サービス拒否攻撃、「DNS amp」の発生が懸念 インターネット上での名前解決サービスを提供するDNSは、インターネットにおける非常に基的なサービスであるが、これを利用した大規模な分散サービス拒否攻撃(DDoS攻撃)の発生が懸念されている。細工したDNS要求をBOT(攻撃を行うコンピュータ)に送ると、対策の施されていないDNSサーバを“踏み台(攻撃の足がかり)”にして、攻撃対象に大量のDNSパケットが送信される。これにより、処理能力やネットワーク回線が混雑、飽和し、正常な利用

    分散サービス拒否(DDoS)攻撃を仕掛けるDNS ampとは?
    longlow
    longlow 2016/09/02
  • 2016年8月末より発生している国内サイト・サービスの接続障害についてまとめてみた - piyolog

    2016年8月22日頃から、日の複数サイトで接続し難い、あるいは出来ないといった事象が確認されています。ここでは関連情報をまとめます。 サーバー(Webサイト)への接続等で障害発生しているサービス、サイト 各サイトのTwitter等での発表をまとめると次の通り。 障害発生元 発生原因(運営元発表抜粋) さくらインターネット DoS攻撃、あるいは攻撃と思われる 技術評論社 サーバへのDoS攻撃が検知されたことを受け,サービスが提供できない状態 スラド DDoS攻撃の影響 はてな さくらインターネットDNSサーバー障害に起因 したらば掲示板 ネットワーク障害 ふたば★ちゃんねる サーバ会社よりDoS攻撃との報告 小説家になろう 上位回線の管理会社よりDos攻撃を受けているとの連絡 OSDN DDoS 攻撃の影響 Feeder 全サーバがDDoS攻撃を受けており、サービスをご提供できない状態

    2016年8月末より発生している国内サイト・サービスの接続障害についてまとめてみた - piyolog
    longlow
    longlow 2016/09/02
  • クレジットカード、「積極利用したくない」57%:朝日新聞デジタル

    内閣府は1日、クレジットカード利用に関する世論調査の結果を発表した。「クレジットカードを積極的に利用したいか」との質問に対し、「そう思わない」との回答は57・9%で、「そう思う」39・8%を大きく上回った。 調査は7月下旬、全国の18歳以上の3千人を対象に面接で行い、1815人(60・5%)が回答した。 利用したいと思わない理由(複数回答)は、「不便を感じない」(55・4%)が最も多く、「紛失・盗難により第三者に利用されるおそれがある」(41・3%)、「個人情報などが漏洩(ろうえい)し、不正利用される懸念がある」(35・4%)と続いた。 クレジットカードの安全利用のために政府に取り組んでほしいこと(複数回答)では、「不正使用に関する取り締まり強化」(57・4%)が最も多かった。経産省の担当者は「偽造や不正使用についての報道が増え、不安を持つ人が多い」と分析している。

    クレジットカード、「積極利用したくない」57%:朝日新聞デジタル
    longlow
    longlow 2016/09/02
  • 日本取引所グループがブロックチェーンをぼろくそに言ってる - 蟻地獄

    取引所グループ(東証と大証の総元締め)がブロックチェーンの実証実験をやるっていうのが以前話題になっていましたが、その結果がついに出ました。ありがたいことになんとレポートを全文無料で読むことができます。 http://www.jpx.co.jp/corporate/research-study/working-paper/tvdivq0000008q5y-att/JPX_working_paper_No15.pdf そんなに長くないのでぜひ原文を読んでほしいのですが、要点をまとめると以下のような感じです。 実証実験内容 コンソーシアム型ブロックチェーン。ノードを持つのは市場管理者・金融機関・株式発行体(要は上場企業)の三者 市場管理者と金融機関が認証処理を行う権限を持つ。株式発行体はデータの参照のみ可能で、書き込みはブロックチェーン外で市場管理者に依頼する。投資家は金融機関に受託して取引

    日本取引所グループがブロックチェーンをぼろくそに言ってる - 蟻地獄
    longlow
    longlow 2016/09/02