ドメイン名ハイジャック の変更点


#author("2023-02-11T17:40:52+09:00","default:k1rou","k1rou")
#author("2023-02-11T17:41:02+09:00","default:k1rou","k1rou")
*ドメイン名ハイジャック [#hc07ed92]
**名称 [#jd6652ab]
-DNSハイジャック

**概要 [#m69cd18e]
-ドメイン名の管理権限を持たない第三者が不正にドメイン関連の情報を操作する攻撃

*攻撃方法 [#tcaf9aba]
-レジストリの登録情報の変更
-権威サーバの登録情報の変更
-フルリゾルバに不正な情報をキャッシュさせる

*攻撃による影響 [#rd271bd1]
**不正な情報に書き換えられることによる影響 [#w042fc56]
-ユーザが攻撃者が用意した悪意のあるサイトに誘導される
-なりすましメールの送信に使われる

*対策 [#b54096dc]
**防止 [#jfc6b1db]
-レジストリのレジストリロックを有効にする
--登録情報を変更するためには、追加の認証などの手続きが必要になる
-管理するアカウントが不正ログインされないように2要素認証などを有効にする

**検知 [#q31fd2f2]
-定期的に登録情報をチェックする
--Whois情報
--[[Whois]]情報
--権威サーバに設定した[[リソースレコード]]の情報

*関連用語 [#l197bd16]
-[[DNS]]
-[[ドメイン]]
-[[フィッシング]]