タグ

2015年7月11日のブックマーク (1件)

  • [ボットネットと戦う3]「一方的な仮処分」で、ドメイン名を差し押さえる

    ボットネットの“司令塔”となるC&Cサーバーを次々と変える「ファストフラックス」。攻撃者が編み出した新手口だ。これに対抗すべく防御側では、「一方的な仮処分」という法制度を利用して、C&Cサーバーのドメイン名を差し押さえる。これにより、ボットネットとC&Cサーバーが通信できないようにして、ボットネットをテイクダウン(使用不能)に追い込む。 ボットネットを悪用する攻撃者の常套手段の一つが「ファストフラックス」である(関連記事:[ボットネットと戦う2]“司令塔”を守る、脅威の「ファストフラックス」)。ファストフラックスを使うことで、ボットネットの司令塔となるC&Cサーバーを次々と変更し、テイクダウンを免れようとする。 ファストフラックスのポイントは、C&Cサーバーへのアクセスにドメイン名を利用し、そのドメイン名に対応するIPアドレスを次々と変更することだ。 ファストフラックスでは、C&Cサーバー

    [ボットネットと戦う3]「一方的な仮処分」で、ドメイン名を差し押さえる
    seotch
    seotch 2015/07/11