タグ

2022年5月16日のブックマーク (2件)

  • DNSリバインディング(DNS Rebinding)対策総まとめ

    サマリ DNSリバインディングが最近注目されている。Google Chromeは最近になってローカルネットワークへのアクセス制限機能を追加しており、その目的の一つがDNSリバインディング対策になっている。Googleが提供するWiFiルータGoogle Nest WiFiはデフォルトでDNSリバインディング対策機能が有効になっている。 DNSリバインディング対策は、攻撃対象アプリケーションで行うべきものであるが、ブラウザ、PROXYサーバー、リゾルバ等でも保護機能が組み込まれている。稿ではそれら対策機能の状況と対策の考え方について説明する。 DNSリバインディング(DNS Rebinding)とは DNSリバインディングはDNS問い合わせの時間差を利用した攻撃です。DNSのTTL(キャッシュ有効期間)を極めて短くした上で、1回目と2回目の問い合わせ結果を変えることにより、IPアドレスのチ

    DNSリバインディング(DNS Rebinding)対策総まとめ
    umakoya
    umakoya 2022/05/16
    罠サイトを見た瞬間にIPが変えられてイントラ情報を抜き出すってことか……?理解が追いつかない。ピンポイントな標的攻撃なのか?
  • [GA4] 除外する参照を設定する - アナリティクス ヘルプ

    この記事は、複数のドメインをまたいで一貫した測定を行う必要のあるウェブサイトの所有者様を対象としています。ウェブサイトとショッピング カートのドメインが異なるなど、複数のドメインを経由する場合に、そのトラフィックを「参照トラフィック」から除外する方法について説明します。この記事は Google アナリティクス 4 プロパティに関するものです。ユニバーサル アナリティクスをご利用の場合は、こちらの記事をご覧ください。 参照とは、他のソース(第三者ドメインのリンクなど)からお客様のサイトに流入したトラフィックのセグメントを指します。アナリティクスでは、サイトに集まったトラフィックがどこから来たのかを自動的に検出し、そのサイトのドメイン名を参照トラフィックとしてレポートに表示します。 レポートに表示される参照のデータから特定の参照を除外したい場合は、そのトラフィックのドメインを指定する条件を作成

    umakoya
    umakoya 2022/05/16
    GA4でテスト環境のドメインを除外する設定。UAではフィルタで除外していたができなくなったようだ。