タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityとdnsに関するryshinozのブックマーク (1)

  • DNSリバインディング問題の確認方法 | 水無月ばけらのえび日記

    公開: 2010年3月22日23時0分頃 「かんたんログイン」DNSリバインディング耐性のチェック方法 (www.hash-c.co.jp)。 IPアドレスを調べ、携帯端末からIPアドレスでアクセスしてみて問題なくアクセスできたらNG、という確認方法ですね。基的にはこれで問題ないと思います。……基的には。 実は少し前、とある携帯サイトのリニューアルのお仕事があって、いろいろテストしていたことがあります。その際、DNS Rebindingの問題についても、「IPアドレスでアクセスできないこと」をテストして確認していました。 しかし、ふと思ったわけです。厳密に言うと、「IPアドレスでアクセスできないこと」を確認するだけでは不十分で、「ニセのHost:が送られてきたときにアクセスできないこと」を確認する必要があるのではないかと。「IPアドレスでは蹴られるが、ニセのHost:だとアクセスできる

  • 1