インターネットのバックボーンの重要部分が2月上旬に攻撃を受けたものの、新しい防御技術のおかげでほとんど影響が出なかったことが、先週発表された報告で明らかになった。
Internet Corporation for Assigned Names and Numbers(ICANN)は米国時間3月8日に報告の中で、Domain Name System(DNS)に対するこの分散サービス拒否(DDoS)攻撃は、「Anycast」の負荷分散システムの有効性を実証することになった、と述べた。ICANNは、インターネットのドメイン名やアドレスの登録を管理し、ルートDNSサーバと呼ばれるメインのサーバを運用している、
ICANNの文書によると、「インターネットは、アジア太平洋地域から大量のDoS攻撃を受けたものの、それに耐えた」とあり、これはAnycastがトラフィックを最も近くにあるサーバにルーティングしたためだという。
DNSはインターネットの住所録の役割を果たし、テキストベースのドメイン名と、インターネットに接続されたサーバの数字で表した実際のIPアドレスとを相互に結びつける。DDoS攻撃は、複数の送信元から大量のトラフィックを送りつけ、狙ったサーバを動作不能にすることを目的としている。また、こうした攻撃には改ざんされたPCがその送信元として一般的に利用される。
8時間にわたって続いたこの攻撃では、インターネットのDNSの基盤となる13基のルートサーバのうち6基がターゲットになったと、ICANNは語っている。しかし、大きな影響を受けたのはわずか2基だったという。これは、Anycastの技術がまだテスト中で、この2基には同技術がインストールされていなかったためだと、ICANNは述べている。
ICANNは、「Anycastの技術が明確に実証されたので、残りの『D』『E』『G』『H』『L』の各ルートもまもなくこれを導入する可能性が高い」と語っている。これらのアルファベットは、13基ある正式なルートDNSサーバのうち、まだAnycastがインストールされていない5基を指している。
ルートDNSサーバはDNSの階層レベルのトップに位置づけられ、インターネットサービスプロバイダ(ISP)に設置されているようなほかのDNSサーバが特定のウェブサイトの適切なアドレスを取得できない場合に限って問い合わせを受け付ける。13基のルートサーバは世界中に分散しており、世界100カ所以上に設置された物理サーバによって運用されている。
Anycastは、2002年にルートDNSが同様のDoS攻撃を受けたことで開発が始まった。このときの攻撃では、13基あるルートサーバのうち9基が影響を受けた。ICANNは、「インターネットが停止することはなかったものの、これでルートサーバ運営者の目が覚めた」と語っている。そこからAnycastの開発が始まった。
もしDNSシステムがダウンすれば、ウェブサイトへのアクセスができなくなり、電子メールも配信されなくなる。しかし、DNSは回復力の高い設計となっており、システムへの攻撃もあまりない。
ICANNでは、2月に受けた攻撃の具体的な手法をまだ判断していない。この事件については、3月中に行われるDNSルートサーバ運営者の会議で議論することになると、同組織は語っている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連情報
-
主要DNSサーバのトラフィックが急増、サイバー攻撃の兆候の可能性
米国時間2月6日、インターネットの中枢をなすルートDNSサーバ複数台が、何者かの攻撃を受けたようだ。米国防総省およびICANNのDNSサーバなどで、サイバー攻撃の兆候を示すトラフィックの急増が確認された。
「セキュリティ」 の新着情報
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノ... - 日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
- TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
- MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
- 三井住友銀行、投資銀行部門のEUC基盤でセキュリティ対策強化
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
-
日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- 電力消費量を可視化〜!身近なPC管理から始めるグリーンIT統制〜
- 中堅企業におけるテクノロジーと成長
- 【SUN xVM portfolio】ダイナミックなデータセンターのための仮想化プラットフォーム
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- 高パフォーマンス・データベースの実現に向けたステップ
- パンデミックでも社員を守り業務継続を支援する
- 大容量ファイル、機密情報データの受渡しに! ~~ ファイルエクスプレス ~~
- インターネットセキュリティにおける今後の展望’09-’10
- データセンタとサーバルームの動的な電力変動
企画特集
-
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
-
7. ホットスポットと同時並列性分析について
この3分間のビデオは、Intel Parallel Studioの一部であり、アプリケー... -
8. Valarray
この5分間のビデオでは、Intelコンパイラの1次元Valarrayデータ構造に対...
新着企業動向
-
商品数300万点!!日本最大級のオリジナルグッズ販売サイトのClubTがプロ撮影の写真を多数起用...
ClubT -
情報セキュリティソリューションセミナー(中国特集)
NRIセキュアテクノロジーズ -
「大江戸セキュリティくろすわーど」好評につき期間延長しました!(11/15まで)
日立システムアンドサービス -
Dojo(道場)
テンダ - 企業動向一覧へ»
