#APRICOT2015 2015年3月4日

3
前へ 1 ・・ 3 4 ・・ 7 次へ
Satish Babu @satish_babu

Persistent ransomeware such as Cryptolocker need co-ordinated strategies & awareness among users. Dr. Andrew Clark, CERT-AU #apricot2015

2015-03-04 11:39:18
Yasuhiro Morishita @OrangeMorishita

リゾルバーでローカルゾーン切って嘘の応答を返す話。 #apricot2015 #dnssession

2015-03-04 11:40:31
Yasuhiro Morishita @OrangeMorishita

(これからISCの人が話すのはこの方式ですね) #apricot2015 #dnssession

2015-03-04 11:43:43
Yasuhiro Morishita @OrangeMorishita

Unboundにも同様の仕組みがある。BINDのものに比べシンプル。 #apricot2015 #dnssession

2015-03-04 11:45:31
Yasuhiro Morishita @OrangeMorishita

(BINDまた機能増やすの? という心の声がTLの向こうから聞こえた気がしたのはたぶん気のせいだろう) #apricot2015 #dnssession

2015-03-04 11:47:14
Yasuhiro Morishita @OrangeMorishita

スペインのISPで実際にfetches-per-zoneを投入して水責め攻撃を防いだ例のグラフ。 #apricot2015 #dnssession pic.twitter.com/ggPXK8a9pf

2015-03-04 11:48:25
拡大
Yoshibumi SUEMATSU @yo_suematsu

@OrangeMorishita: 新オプション、fetches-per-server #dnssession #apricot2015 pic.twitter.com/bH3zLMUwZz” パラメータの指定についてはこの辺りに。kb.isc.org/article/AA-011…

2015-03-04 11:48:35
拡大
Adli Wahid @adliwahid

improvement of latency is expected from the project, not just security @patakaid from IDSIRTII #APRICOT2015 pic.twitter.com/HIcH5HcQFc

2015-03-04 11:50:13
拡大
Yasuhiro Morishita @OrangeMorishita

オプションにはfetches-per-serverとfetches-per-zoneがあると。 #apricot2015 #dnssession

2015-03-04 11:50:37
Yasuhiro Morishita @OrangeMorishita

リゾルバー側での対策まとめ:うそをつく、ブラックリストを作る。何らかのしきい値により仕組みを発動させる。 #apricot2015 #dnssession pic.twitter.com/rEyf63c81Z

2015-03-04 11:52:33
拡大
Yasuhiro Morishita @OrangeMorishita

(BINDの新機能の話は私にとっては目新しかったけど、 t0r0さんや東さんたちとここで話してる内容を超えるような、すごい対策は出なかったかも・・・) #apricot2015 #dnssession

2015-03-04 11:54:30
Yasuhiro Morishita @OrangeMorishita

【参考】APNICの公式ブログに詳細記事があります。 #apricot2015 #dnssession // The Resolvers We Use | blabs.apnic.net labs.apnic.net/blabs/?p=555

2015-03-04 11:58:15
Don 🇨🇳🦠 @smartbrain

Q : Has anyone got an email from an Nigerian prince? :P #apricot2015 APCERT track.

2015-03-04 12:01:58
前へ 1 ・・ 3 4 ・・ 7 次へ