JPドメイン名のサービス案内、ドメイン名・DNSに関連する情報提供サイト
メールマガジン「FROM JPRS」
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━2012-07-09━ ◆ F R O M J P R S vol.545 ◆ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ JPRSは権威/キャッシュDNSサーバーの兼用によるDNSポイズニングの危険性に 関して、危険性の詳細や対策についてまとめたWebページを公開いたしました。 レンタルサーバーサービスやDNSアウトソーシングサービスなどにおいて、事 業者が顧客のドメイン名(ゾーン)を収容するための権威DNSサーバーと、顧 客のPCやサーバーに名前検索サービスを提供するキャッシュDNSサーバーを同 一のサーバーで兼用している場合、いわゆるDNSポイズニング(毒入れ)や、 ドメイン名の引っ越しが妨げられる危険性があります。 詳細については、下記をご覧ください。 ○権威/キャッシュDNSサーバーの兼用によるDNSポイズニングの危険性につ |いて |http://jprs.jp/tech/security/2012-07-04-risk-of-auth-and-recurse.html ■今週の目次 (1)ドメイン名・DNS最新情報 - ドメイン名・DNS記事 全7件 (2)JPRSサイト更新情報 (3)用語解説:SPF(エスピーエフ) ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ (1)ドメイン名・DNS最新情報 ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ドメイン名・DNS記事 ○権威・キャッシュDNSサーバの兼用による危険性について注意喚起を発表 |(JPRS) |http://scan.netsecurity.ne.jp/article/2012/07/05/29415.html |ScanNetSecurity ○アドレスバーにあるURLのドメイン名に注意—IPAが喚起 |http://japan.internet.com/busnews/20120706/5.html |japan.internet.com ○児童ポルノ販売:IPアドレスでもブロッキングへ |http://mainichi.jp/select/news/20120704k0000m040111000c.html |毎日jp ○<中華ボイス>インターネットは未来を変える!平等で開かれた社会を |—学者 |http://www.recordchina.co.jp/group.php?groupid=62515&type= |Record China ▼7月9日までに必ず確認を—DNS ChangerによるD-Dayが目前に ○7月9日までに必ず確認を—DNS ChangerによるD-Dayが目前に |http://japan.internet.com/webtech/20120704/2.html |japan.internet.com ○7月9日までに必ずチェックを! DNS Changer マルウェア感染確認に関 |する注意喚起 |http://nlab.itmedia.co.jp/nl/articles/1207/03/news129.html |ねとらぼ ○「DNSChanger」感染コンピュータ、7月9日の駆除期限迫る |http://japan.cnet.com/news/service/35018954/ |CNET Japan ◎最新情報はこちらからご覧いただけます。 http://jpinfo.jp/ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ (2)JPRSサイト更新情報 ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■技術情報 ○権威/キャッシュDNSサーバーの兼用によるDNSポイズニングの危険性につ |いて |[2012年07月04日] |http://jprs.jp/tech/security/2012-07-04-risk-of-auth-and-recurse.html ■イベント情報 ○「関連ニュース」のイベント情報を更新しました |[2012年07月03日] |http://jpinfo.jp/ ■会議報告 ○Interop Tokyo 2012 JPRS活動報告 |[2012年07月02日] |http://jpinfo.jp/event/2012/0702Interop.html ◎JPRSに関連する記事については「掲載記事」ページにてご紹介しています。 http://jprs.co.jp/article/ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ (3)用語解説 ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 「FROM JPRS」やJPRSのWebサイト内で使われる専門用語などを解説します。 SPF(エスピーエフ) Sender Policy Frameworkの略称。 迷惑メール対策として作られた、電子メールにおける送信元認証の仕組み の一つです。各ドメイン名において、メール送信時に使用するメールサー バーのIPアドレス一覧をあらかじめDNSに登録しておき、メールを受信す る側がそれを参照することで、受け取ろうとしているメールが正規のメー ルサーバーから送られてきたものかを判定できます。 具体的にはメールを受け取る際に、メールサーバーはエンベロープに記さ れている送信元メールアドレスのドメイン名に対してDNS検索を行い、SPF レコードの内容を調べます。メールの送信元IPアドレスがSPFレコードに 登録されているIPアドレス一覧に含まれていれば正規のメールとして処理 を続行し、含まれていなければ不正なメールの可能性があるとしてラベリ ング処理などを行うことになります。 ◎JPRSホームページの「用語辞典」もご活用ください。 http://jpinfo.jp/glossary/ ━━━━━━━━━━━━━━━━━━━━━━━━━━━【FROM JPRS】━ ■配信先メールアドレスなどの変更:http://jpinfo.jp/mail/henkou.html ■バックナンバー:http://jpinfo.jp/mail/backnumber/ ■ご意見・ご要望:from@jprs.jp 当メールマガジンは、Windowsをお使いの方はMSゴシック、Macintoshをお使い の方はOsaka等幅などの「等幅フォント」で最適にご覧いただけます。 当メールマガジンの全文または一部の文章をホームページ、メーリングリスト、 ニュースグループ、他のメディアなどへ許可なく転載することを禁止します。 また、当メールマガジンには第三者のサイトへのリンクが含まれていますが、 リンク先のサイトの内容などについては、JPRSの責任の範囲外であることに ご注意ください。 その他、ご利用に当たっての注意事項は読者登録規約にてご確認ください。 http://jpinfo.jp/mail/kiyaku.html ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 編集・発行:株式会社日本レジストリサービス(JPRS) http://jprs.jp/ http://日本レジストリサービス.jp/ Copyright(C), 2012 Japan Registry Services Co., Ltd.