桜、抹茶、白、日記

名古屋市在住のC++使いのcoderの日記だったもの。

ビバdjbdns!

DNSの仕組みを悪用したDDoS攻撃が発生、国内サーバも「踏み台」に
http://headlines.yahoo.co.jp/hl?a=20060329-00000077-zdn_ep-sci

しみったれたBINDなんぞ使うからそうなる。とりあえず株式会社日本レジストリサービスより対策方法について情報があった。

DNS再帰的な問合せを使った DDoS 攻撃の対策について
http://jprs.jp/tech/

こういう問題が以前から指摘されているので自分が公開しているサーバは djbdns を使用している。解説本にも書かれているが、recursiveサービスとauthoritativeサービスが分離されている事が重要であり、外部に公開するのはauthoritativeサービス部分のみで良い。

djbdnsで作るネームサーバ徹底攻略 (DJB tools)

djbdnsで作るネームサーバ徹底攻略 (DJB tools)

最近では NSD(Name Server Daemon) っていうのもアツイらしい。