タグ

2014年3月18日のブックマーク (8件)

  • NTP リフレクション攻撃を解析してみる

    先日、私が管理しているサーバーへ、ntp リフレクション攻撃が発生したことをメモしました。 その数日後、この「システム管理メモ」サーバーにも UDP port 123 へのトラフィックが急増する症状が発生し、ntpリフレクション攻撃がここにも及んだことを知りました。ファイヤーウォールを対策済みだったため、ファイヤーウォールログが膨れること以外は特に変化はないのですが、当然私のサイト以外にも ntpリフレクション攻撃を受けている組織があるようです。 ntp リフレクション攻撃の詳細については、@police の情報や NTTコミュニケーションズの方が書かれたレポートが理解の手助けになります。 私もファイヤーウォールのログファイルを元に、どんな奴がこんなくだらない ntpリフレクション攻撃を発生させているのか調査してみることにしました。 まず、この攻撃はコンピュータへの侵入とは異なり、アクセス

    NTP リフレクション攻撃を解析してみる
  • 過去最大400ギガビット/秒のDDoS攻撃

    クラウド事業者の米クラウドフレアは2014年2月中旬、同社の顧客が運用するサーバーに対して、最大で400ギガビット/秒という前例のない規模のDDoS(分散サービス妨害)攻撃が仕掛けられたことを明らかにした。企業などが運用するNTPサーバー(時刻同期サーバー)が、攻撃の踏み台として悪用されたという。 NTPサーバーとは、コンピューターやネットワーク機器の時刻を同期するためのサーバーソフト。同ソフトが稼働するサーバー機を指すこともある。UNIXやLinuxなどに標準で含まれる。標準時を提供する別のNTPサーバーにアクセスしてOSの時刻を合わせるほか、他のコンピューターからの時刻の問い合わせにも答える。 NTPサーバーには、利用状況などを遠隔から確認するための管理機能もある。その一つが「MONLIST」機能だ。この機能を使ってNTPサーバーに問い合わせると、そのNTPサーバーに過去にアクセスした

    過去最大400ギガビット/秒のDDoS攻撃
  • 知らないうちに加害者に?DNSを悪用するDDoS攻撃が増加

    「キャッシュDNSサーバーの設定を変更し、当社サービスの契約者のみにアクセスを制限させていただきます」──2013年8月頃から、こうしたお知らせを公開するデータセンター事業者やプロバイダー(ISP)が出てきた。「オープンリゾルバー」と呼ばれる、「誰でも利用できる状態」のキャッシュDNSサーバーをなくす一連の動きの一つである。3月頃から、オープンリゾルバーが大規模なDDoS(Distributed Denial of Service)攻撃に悪用されるケースが出てきたため、各社が対応を急いでいるのだ。

    知らないうちに加害者に?DNSを悪用するDDoS攻撃が増加
  • 規模が大きくなるDDoS攻撃、でも対策は進まない

    今年に入ってから、時刻同期に利用するNTP(Network Time Protocol)サーバーを踏み台にしたDDoS攻撃の話題をよく耳にするようになった。DDoS攻撃とは、サーバーなどに大量のパケットを送り付けて、サービスを提供できない状態にしてしまう攻撃のこと。ルーターやサーバーのログを見て、規模が小さくてもDDoSらしき形跡を見た経験がある人は多いのではないだろうか? 昨年はDNSを悪用した大規模なDDoS攻撃が話題になった。DDoS攻撃自体は以前から発生しているが、最近は規模が大きいのが特徴。300Gビット/秒や400Gビット/秒などのトラフィックが観測されている。 NTPサーバーを踏み台にしたDDoS攻撃(NTPリフレクション攻撃)については、ITproでも「悪用される時刻同期(NTP)サーバー、新手のDDoS攻撃で“加害者”になるおそれも」や、「過去最大400ギガビット/秒のD

    規模が大きくなるDDoS攻撃、でも対策は進まない
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

  • 我が家ではセックス後にホワイトボードを使って感想戦をします - 斗比主閲子の姑日記

    セックス後のコミュニケーションをどうしているか教えて欲しいという依頼がありましたので、書きます。かなりオープンに書いていますので、他人の家庭のセックスの話を知りたくない方はご覧にならないことをお勧めします。注意しましたからね! セックス後のコミュニケーションの話 みなさんはどうされていますか。topisyuさんにもお聞きしたいところです(エゴサされると信じて)。 それでは早速、一文ずつレスをしていきます。 ■セックス後のコミュニケーションの話 夫と絶賛セックスレス中である。 夫婦仲が悪いわけではなく、一緒に出かけたり家でもキャッキャしたりはしている。ただ、セックスをしていないだけだ。 もちろん子供はいない。つくる行為をしていないのだから、できる訳がない。 夫の子供でない子供がいてもおかしくないですから、必ずしも"できる訳がない"わけではないんですけどね。托卵というやつです。(冗談です。)

    我が家ではセックス後にホワイトボードを使って感想戦をします - 斗比主閲子の姑日記
  • Microsoft、「OneNote」をすべてのプラットフォームで無償化。Mac OS X版も提供

  • 踏む.韻 fumu.in

    お久しぶりです! めちゃくちゃ久しぶりのブログ更新になりました。僕は粛々とものづくりに励む期間とアウトプットに勤しむ期間を交互に設定しているので、最近はずっと粛々と動いていました。 特に個人開発しているサイトたちの改善を頑張っていたのですが、ここ最近一番力を入れているサイトを紹介させてください。スマホで使いやすい競馬サイト、その名も「ウマホ」です! 自分で作るサイトは好きなことをテーマにやる(じゃないと続かない)!をモットーにしています。 僕の好きな「音楽、グルメ、スポーツ」という各分野について、音楽は「韻ノート」で、グルメは「MogMog」でサイト作りを楽しんできましたが、スポーツのサイトはまだ作ってないな、と。 僕の一番好きなスポーツは、自分もずっとやっていた野球なのですが、野球 × ITにはそこまで課題感がないんですよね。で、二番目に好きな競馬。これは課題感ありまくり!なので、それを

    踏む.韻 fumu.in