Googleからの数百万件のランダムなDNSクエリに関する謎
2025-03-11

Verisignのエンジニアは、GoogleのDNSからルートネームサーバーへの異常な量のランダムなドメイン名クエリを検出しました。これらのクエリは12〜13個のランダムな文字を含んでおり、トップレベルドメインサーバーでは観察されませんでした。調査の結果、これはKaminsky攻撃を防ぐためのGoogleのnonce prependingとquery name minimization技術によるものであることが判明しました。これは現象の大部分を説明していますが、クエリレートが非常に高く(予想の2000倍)、キャッシュの利用率が低いという点は未解明のままです。このケースは、インターネットセキュリティにおけるコラボレーションの重要性を浮き彫りにしています。
続きを読む
テクノロジー