行政書士とセキュリテイ15
- ezily5
- 2022年3月16日
- 読了時間: 1分
行政書士とセキュリテイ15 ドメインを乗っ取るサイバー攻撃がある。ドメイン名ハッキングである。ドメイン名ハイジャックとは既存のドメイン名を何らかの方法で乗っ取る行為のことを言う。 DNSサーバーに登録されているWebサイトに関する情報を不正に書き換えることで、特定のドメイン名にアクセスした時に、正規のWebサイトではなく偽のWebサイトへと誘導する。 ドメイン名ハイジャックにはいくつかの手法がある。 ①レジストリ(に登録済みのドメイン名と登録者の情報を管理している「データベー
ス」)を登録されている情報を不正に書き換える。 ②権威DNS(サ自分が管理しているドメインの情報をリクエストに応じてインターネット
に公開する役割を持つDNSサーバー)サーバーに不正なデータを登録する。 ③キャッシュDNS(ユーザーからのリクエストに応じて、権威DNSサーバーを使って名前
解決を行うDNSサーバー)サーバーに不正なデータをキャッシュさせる。 対策には ①ID・パスワードを適切に管理する。 ②登録情報を定期的に確認する。 ③DNSサーバーの設定を確認する。 ④ レジストリロックを導入する。などがある。
コメント