DNS Summer Day 2018 (午後) #dnsops

https://dnsops.jp/event20180627.html 名称 DNS Summer Day 2018 主催 日本DNSオペレーターズグループ (DNSOPS.JP) 日時 2018年6月27日 (水) 続きを読む
6
前へ 1 2 ・・ 10 次へ
Yoshikazu GOTO @goto_ipv6

Janさん:プロジェクトのステータス: ・6社増えました #dnsops

2018-06-27 14:40:32
Yoshikazu GOTO @goto_ipv6

Janさん:商機: ・顧客に重要な付加価値サービスを提供 ・顧客のオンラインIDを管理 ・より多くの個人的なドメイン名を #dnsops

2018-06-27 14:41:01
Yoshikazu GOTO @goto_ipv6

藤原さんによる「ED25519のすすめ」です。 #dnsops

2018-06-27 14:41:38
Yoshikazu GOTO @goto_ipv6

藤原さん:ED25519は、3072ビットRSAと同程度の暗号強度であるにもかかわらず、公開鍵・署名サイズが非常に小さい #dnsops

2018-06-27 14:42:37
Yoshikazu GOTO @goto_ipv6

藤原さん:使える実装が増えてきましたので、皆さん、遊びましょう: ・SHA1は脆弱 ・今は RSASHA256 や RCDSAP256SHA256が主流 #dnsops

2018-06-27 14:43:31
Yoshikazu GOTO @goto_ipv6

藤原さん:ED25519 の概要: ・Daniel J. Bernstein さんが提案者 ・エドワーズ曲線デジタルアルゴリズムの一つ ・高速な署名 ・高速な検証 ・2^128の暗号強度 ・署名サイズ:64バイト ・公開鍵サイズ:32バイト ・ED25519はOpenSSHやGnuPGですでに普及 #dnsops

2018-06-27 14:45:05
Yoshikazu GOTO @goto_ipv6

藤原さん:署名アルゴリズムの比較: ・暗号強度的には、128ビット程度が求められている ・その中で、ED25519の公開鍵サイズが最も小さい ・署名サイズも同様 #dnsops

2018-06-27 14:46:48
Yoshikazu GOTO @goto_ipv6

藤原さん:RSAをやめれば、フラグメントなんて怖くない #dnsops

2018-06-27 14:47:49
Yoshikazu GOTO @goto_ipv6

藤原さん:Signerの対応状況: ・OpenSSL 1.1.1 が必要 ・KnotとPowerDNSが対応 #dnsops

2018-06-27 14:48:45
Yoshikazu GOTO @goto_ipv6

藤原さん:ソフトウェアのインストール: ・OpenSSL 1.1.1 を先にインストール ・基本的に configura -> make -> make install で #dnsops

2018-06-27 14:49:57
Yoshikazu GOTO @goto_ipv6

そのださんによる「5分でわかるセキュアなローカルDNS」です。 #dnsops

2018-06-27 14:50:28
Yoshikazu GOTO @goto_ipv6

そのださん:本発表はすべてネタなので #dnsops

2018-06-27 14:50:50
Yoshikazu GOTO @goto_ipv6

そのださん:一般的な企業のネットワーク構成: ・LANがあって DMZがあって、メールサーバーとかがあって、PC からは Proxy 経由で ・DNS は、キャッシュDNSサーバーがあって →内部も #dnsops

2018-06-27 14:51:48
Buta_san@C101 12/31東イ35a @buta_san

つぎー 5分で学ぶセキュアなローカルDNS by そのださん #dnsops pic.twitter.com/idPhHy0NkN

2018-06-27 14:52:02
拡大
Yoshikazu GOTO @goto_ipv6

そのださん:昨今問題になっているのは: ・キャッシュDNSサーバーから、外部に情報が漏れている? →昔から言われている話 ・送りたい情報がある場合、外部の権威DNSサーバーにそのドメイン名が渡る →今更 #dnsops

2018-06-27 14:52:45
Yoshikazu GOTO @goto_ipv6

そのださん:解決方法として: ・DNSファイヤーウォールを入れれば良い? →そんな SIerさんがいたり、セキュリティ屋さんがいたり #dnsops

2018-06-27 14:53:13
Yoshikazu GOTO @goto_ipv6

そのださん:そもそも、LANの機器って、DMZの機器の名前以外を解決できなくても良くないですか? ・LAN内の機器は、内部のキャッシュDNSサーバーに向ける →Web Proxyなどのドメイン名は引ける →メールも ・外部の権威DNSサーバーに送られることも無い #dnsops

2018-06-27 14:54:32
Yoshikazu GOTO @goto_ipv6

米谷さん:そのださんに時間をもらって #dnsops

2018-06-27 14:55:08
じふ @yuuturn5

DNSを利用して外部にデータを送信ってこういうやつかな #dnsops jprs.jp/tech/material/…

2018-06-27 14:55:10
Yoshikazu GOTO @goto_ipv6

米谷さん:ルートゾーンKSSロールオーバー準備状況についてのアンケート回答へのご協力のお願い: ・ bit.ly/kskenq #dnsops

2018-06-27 14:55:49
Yoshikazu GOTO @goto_ipv6

米谷さん:DNSOPS のトップページにもリンクが張ってあります #dnsops

2018-06-27 14:56:11
Buta_san@C101 12/31東イ35a @buta_san

おまけー、 ルートゾーンKSKロールオーバー準備状況アンケートのお願い by JPRS米谷さん #dnsops pic.twitter.com/6RPVf4JYTS

2018-06-27 14:56:54
拡大
Yoshikazu GOTO @goto_ipv6

末松さんと阿波連さんによる「BIND9.9から9.11へ移行のポイント -9.9系サポート終了まであと三日!」です。 #dnsops

2018-06-27 14:57:41
前へ 1 2 ・・ 10 次へ