1 IP53Bの概要 InternetWeek 2014 DNS DAY 株式会社インターネットイニシアティブ 山口崇徳 2 いま DNS になにが起きているのか • オープンリゾルバ/フォワーダを踏み台にした DDoS 攻撃 – DNS amp – random subdomain attack (DNS水責め攻撃) • ISP の設備に大きな負荷を与える – いずれもオープンリゾルバ/フォワーダとなっているエンドユーザはあく まで踏み台であって、攻撃対象そのものではない • 対処方法 – 外からの DNS クエリを受けないようにする – 個人ユーザ宅内のホームルータなどを逐一設定変更していくのは現 実的には困難 – ISP で一括して止めてしまえば…? 3 Inbound Port 53 Blocking キャッシュサーバ 攻撃者 権威サーバ IP53B ユーザ ユーザ リフレクタ攻撃