ドメイン名ハイジャックについて (11/5 JPRS緊急通報)

ここのところDNSサーバの脆弱性が頻繁に報告されます。外部の不特定の相手にさらさなければいけないネットワークサービスでしかもUDPとなれば、攻撃者にとってこんな美味しいターゲットは他にないでしょう。昨日JPRSが緊急通報したBIND9その他複数のDNSソフトのデリゲーションがらみの脆弱性など、世界のDNSツリー全体が使いものにならなくなる可能性があります(でも、そうなると、攻撃してる人たちも不便だとおもいますが)。 続きを読む

WEBサイトのリニューアル

私たちのようなインターネットの裏方の仕事をしていると、自社のホームページはしばしば「生体実験」の道具にされます。セキュリティ製品のテストの人柱とか…。それがおわると忙しさにかまけていつの間にかだれも更新していないなどという恥ずかしいことがおきます。そのうち、新しい仕事を始めたりすると、また、反省して更新。こんなことの繰り返しですね。 続きを読む

2014年12月3日 | カテゴリー : 雑記 | 投稿者 : wpadmin

DocomoのSPモードでPPTPが使えるようになった?

従来、Docomoの、携帯やスマートフォンのSPモードネットワークを経由したテザーリング接続ではPPTPが利用できませんでした(IPSecはOK)。PPTPの接続は複数のプロトコルを使って行われますが、このうちGREプロトコルにDocomoのSPモードネットワークのNATが対応していなかった模様です(LTE/WIFIルータはSPモードを使用していないため、もともとPPTP接続が可能でした)。 続きを読む