DNSハイジャック
ドメインの登録情報ではなくDNS解決レイヤーを改ざんすることで、トラフィックを不正に転送する攻撃手法。
- glossary
DNSハイジャック(DNSスプーフィングまたはキャッシュポイズニングとも呼ばれる)は、ドメインの登録自体ではなく、名前解決レイヤーを標的とする攻撃である。レジストラでドメインを奪取するのではなく、攻撃者はDNSリゾルバーやネームサーバーが保持するドメインの解決先情報を密かに書き換え、訪問者を悪意あるIPアドレスへ誘導する。キャッシュポイズニング攻撃では、偽造されたDNS応答が再帰リゾルバーに受け入れられ、TTLの期間中キャッシュされることで、そのリゾルバーを利用するすべてのユーザーが誤った宛先へ誘導される——権威DNSレコードには何の変更も現れない。主要な技術的対策はDNSSECであり、DNS応答に暗号署名を付与することでリゾルバーが改ざんを検出できるようにする。従来のドメイン窃盗とは異なり、DNSハイジャックは所有権に関するレコードを一切変更しないため、ドメインの実際の解決先を能動的に監視しなければ発見が難しい。
関連キーワード
- DNSハイジャック
- キャッシュポイズニング
- DNSスプーフィング
- DNSSEC
- トラフィックリダイレクト
- DNSハイジャックとは
- DNSハイジャックの意味
- DNSハイジャックの定義
執筆・編集メンバー
Namefiは、エンジニア、デザイナー、オペレーション担当者からなるコレクティブです。 オンチェーンドメイン名を手間なく管理できるツールづくりに、ひたむきに取り組んでいます。
Victor Zhouは、デジタルアイデンティティと信頼を専門とするテクノロジー企業の創業者で、 標準仕様のエディターでもあります。Namefiを創業し、Ethereum Improvement Proposalsの 編集に携わっています。以前はGoogle Labsでスマートコントラクトのアーキテクチャ設計を 率いていました。
彼の仕事は、ネーミング、所有権、そして人々がオンラインで自らのアイデンティティを 確立するために使うシステムが交わる場所にあります。だからこそ、名前が個人的な意味、 社会的な認知、デジタルインフラの間をどのように行き来するのかに強い関心を持っています。
Namefiでは、永続的なデジタルアイデンティティとしてのドメインについて編集・執筆して います。名前が所有可能なオンチェーン資産になる仕組み、トークン化が保管と信頼をどう 変えるのか、そして人々がオンラインでアイデンティティを確立するために使うシステムから ネーミングが何を学べるのかを扱っています。
Chie Kudō(工藤 知恵)は、福岡を拠点とする30代の翻訳者です。電機メーカーで ハードウェアQAエンジニアとして製品資料の作成と確認に携わった後、英語と日本語の 間で技術記事や編集記事をローカライズする仕事に転じました。
品質保証で身につけた習慣は、今の仕事にも生きています。用語の一貫性はもちろん、 ブランド名を漢字、かな、ローマ字のどれで表すか、半角と全角をどう使い分けるか、 借用元の英語とは異なる意味を持つ和製英語をどう扱うかといった、日本語組版ならではの 細部を厳しく確認します。小さなベランダ菜園を楽しみ、週末にはボルダリングをします。
Namefiでは、ドメインとネーミングに関する記事を日本語にローカライズしています。 名前がページ上でどう読めるか、そして最初から正しく入力してもらえるかに目を配っています。