メインコンテンツへスキップ

トップページ > インターネットの基礎 > インターネット用語1分解説


現在、マイクロソフト セキュリティ情報 MS10-090のパッチを適用したInternet Explorer 8をお使いの方は、 JPNIC Webサイトの内容が印刷できない状態になっています。 印刷をする場合には、 Internet Explorer 8以外のブラウザを利用してください。
この不具合の詳細と、その対処方法については、 マイクロソフトのWebサイトに掲載されている以下の技術情報をご覧いただくか、 マイクロソフトのサポートセンターにお問い合わせください。
 マイクロソフトの技術情報

DNS cache poisoning(DNSキャッシュポイズニング)とは

DNS cache poisoning(DNSキャッシュポイズニング) とは、 DNSサーバの脆弱性を利用して偽の情報をDNSサーバへ記憶させ、 そのDNSサーバを使用するユーザーに対して影響を与える攻撃です。

影響は攻撃者によってさまざまですが、 たとえばホスト名とIPアドレスの対応を本来の情報とは違うものにして、 特定のサイトへ到達できなくしたり、 攻撃者がコントロールする別のサイトへ誘導したりするものがあります。

なかでも、 DNS cache poisoningの攻撃を受け汚染されたサーバを利用しているユーザーが、 本来意図しない金融機関や商取引のデザインに似せた虚偽のサイトに誘導され、 ユーザー名やパスワードを奪われる手法が認識されており、 この手法をpharming(ファーミング)と呼びます。

DNS cache poisoningの攻撃手法は、 DNSサーバソフトウェアの脆弱性を利用するものが古くから知られていましたが、 最近では、DNSパケット中のIDを予測し応答を置き換える手法、 特にTTLの短いリソースレコードに対しては比較的容易に置き換えられることが注目されています。

JPNIC News & Views vol.430(2007年2月15日発行)より



このページを評価してください
このWebページは役に立ちましたか?
役に立った。
役に立たなかった。
どちらとも言えない。

ページの改良点等がございましたら自由にご記入ください。
  • このフォームをご利用した場合、ご連絡先の記入がないと、 回答を差し上げられません。 回答が必要な場合は、 お問い合わせ先 をご利用ください。
  • 文中でのHTMLタグ使用はご遠慮ください。
ページトップへ