主要DNSサーバのトラフィックが急増、サイバー攻撃の兆候の可能性
2007年02月07日20時04分 / 提供:CNET Japan
米国時間2月6日、インターネットのバックボーンの重要部分が悪質なハッカーの攻撃を受けた徴候が確認された。しかしセキュリティ専門家によると、今のところ被害はないようだ。
問題の攻撃はドメイン名システム(DNS)を狙ったもようだ。DNSは、「News.com」といったテキストベースのドメイン名をインターネットに接続しているサーバのIPアドレス(数字の組み合わせで表現される)に変換、あるいはその逆の変換を行うものだ。そして、複数の専門家が6日未明、こうしたDNSサーバのうちの重要な何台かについて、トラフィックの急増を確認した。これはサイバー攻撃の兆候だ。
ルートサーバと呼ばれる主要なDNSサーバの1つを管理する団体、Internet Corporation for Assigned Names and Numbers(ICANN)で最高技術責任者(CTO)を務めるJohn Crain氏は「尋常ではない規模のトラフィックがDNSサーバを攻撃している。ときおり大規模な攻撃が確認されることもあるが、今回はかなり多くのサーバに異常なトラフィックが発生しており、かなり大規模と言える」と話している。
ただし、Crain氏は、DNSサーバが激しい攻撃に耐えたことを強調し、次のように述べた。「腹の立つ話だ。おかげでわたしは睡眠を邪魔された。複数のシステムで同時にこのようなことが起こるのは、まったく異例のことだ。しかし、インターネットユーザーにこの攻撃の影響は出ていない」
DNSは、インターネットのアドレス帳のようなものだ。正式なルートDNSサーバは13台あり、DNS階層の最上位に位置している。これらのルートサーバは、インターネットサービスプロバイダ(ISP)などに置かれた他のDNSサーバが、あるウェブサイトに該当するIPアドレスを持っていなかった場合にのみ、クエリを受け取る。
DNSの一部が機能を停止すると、ウェブサイトにアクセスできなくなったり、メールが配信できなくなったりするおそれがある。しかしDNSには柔軟性を持って構築されているので、DNSに対する攻撃はめったない。2002年に同様のサービス拒否(DoS)攻撃が発生したが、これも失敗に終わっている。
Symantec Security Responseの研究員、Zully Ramzan氏は「重要なのは、一般の(インターネット)利用者にほとんど影響が及ばなかったことだ。サーバは攻撃に持ちこたえた」と指摘する。「そもそも、インターネットは核攻撃があってもダウンしないネットワークとして設計されているはずだ」
DNSシステムを狙ったとみられるデータトラフィックの集中攻撃は、6日の午前2時30分(米国太平洋標準時)ごろから始まった。このとき、複数のルートサーバがトラフィックの異常な増加を確認している。Ramzan氏によると、なかでも特に集中して攻撃を受けたのが、米国防総省(DoD)が運用する「G」サーバと、ICANNが運用する「L」サーバだったという。ICANNのCrain氏も、この事実を認めている。
今回の攻撃について、ICANNとSymantecではインターネットへの影響はほとんどなかったとしているが、実際にはISPの1つ、Neustarで通信速度の減速が確認されている。同社では「機能停止ではなく、機能低下と呼ばれる現象だ。機能はいっさい停止していないが、影響は明らかにあった」との見解を示している。
Ramzan氏とCrain氏の両氏とも、トラフィック急増の本当の原因はまだ特定されていないと述べている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連記事
- DNSサーバを不正操作するフィッシング手法が出現--専門家が警告 - 2005/03/09 12:34:59
- ベリサイン、DNSルートサーバの数を3倍に--冗長性と信頼性の向上をねらう - 2005/05/20 17:46:38
- シスコのIP電話に脆弱性--異常なDNSパケットで機器停止のおそれ - 2005/05/25 22:01:01
- 大規模な「DNSキャッシュ汚染」攻撃の可能性--専門家が警鐘 - 2005/08/05 13:45:37
- 英調査:DNSサーバの約2割に「DNSキャッシュ汚染」のおそれ - 2005/10/26 12:10:00
- DNSサーバを悪用したDoS攻撃が台頭 - 2006/04/04 15:48:01
- 米政府はDNS管理の民間移行に前向き--商務省発言 - 2006/07/27 22:55:01
関連ニュース:ドメイン
- スポンサードサーチ、広告配信対象外のサイトを設定可能に--ヤフーがテスト提供CNET Japan 11月11日15時41分
- 【GMOホスティング & セキュリティ】「ラピッドサイト」メモリ512MBで月額1,890円からの低価格仮想専用サーバー「VPS スターターシリーズ」を提供開始PR TIMES 11月11日13時03分
- Eストアー、スクロール社と提携、グルメ通販サイトを共同運営 株式会社Eストアーニューズ・ツ・ーユー 11月10日15時30分
- ウェブデベロッパー・株式会社キワミ、ワークフローシステムを搭載したIRサイト専用CMS『ActiveIR』を発表@Press 11月10日15時00分
- ヤフー、スポンサードサーチに「配信対象外サイト」設定機能を追加MarkeZine 11月10日13時40分
- << マイクロソフト、セキュリ…
- IT一覧
- シマンテック、Vista対応… >>
|
24,700円
ZAKKATRADING
|
26,460円
livedoorデパート
|
31,290円
タップライン
|
25,326円
楽天ブックス
|
ITアクセスランキング
- 【パソコン快適活用術】セキュリティソフトは役に立たない?Techinsight Japan 11日08時48分(41)
- 市橋容疑者「逮捕」で書き込み殺到 2ちゃんねる、繋がりにくい状況J-CASTニュース 10日20時34分(13)
- ジブリ顔負け!? 自主制作アニメがすごすぎる! 『ニコニコ動画』で大注目
ガジェット通信 10日14時26分(10) - 「2万8000円でWikipediaに記事を作ります」という宣伝業者が登場、Wikipediaの信頼を揺るがす大問題にGIGAZINE 11日12時49分(5)
- 任天堂が「真摯な対応が見られない」とマジコン業者に激怒
ロケットニュース24 10日17時37分(22) - 「値段が高すぎるiPhoneアプリ」(2):笑えるアプリなどWIRED VISION 11日08時34分
- ケータイWi-Fiの時代へ!ソフトバンク、冬春の新ケータイ22機種を発表
ITライフハック 11日10時24分(1) - 新Android携帯『Droid』:高性能でも乗り換えない理由
WIRED VISION 10日11時20分(3) - 世界初の分離合体するセパレートケータイ、NTTドコモの「F-04B」速攻フォトレビューGIGAZINE 10日16時48分(6)
- 【速報】NTTドコモが2009年冬モデルおよび2010年春モデルを発表、上下に分離する世界初の「セパレートケータイ」など20機種を発売へGIGAZINE 10日12時57分(2)
過払い金返還の無料弁護士相談!消費者金融に払い過ぎた利息が取り返せる可能性があります
完済後もOK。返済中であれば取り立てを止めることができます
借金215万円がゼロになり、368万円戻ってきた事例も!!
弁護士相談24時間受付中


![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)











行きの電車、帰りの電車で