新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [2169] Re: 「DDoS に Aレコード削除は禁物」

記事個別表示 (2169)

[2169] Re: 「DDoS に Aレコード削除は禁物」

kr-cube (2004年8月6日 18時58分)

"名前解決できた Antinny は DNS クエリを送るのをやめて攻撃に移りますが、NXDOMAIN 応答を受けた場合は延々と DNS クエリを送り続けるということなのでしょう。"

うーん、つまりこういうことでしょうか?

①名前解決できた時

IPアドレス応答。TTLが経過する都度発生。

②名前解決できなかった(Aレコードを削除された)時

NXDOMAIN応答。neg_TTLが経過する都度発生。

だとしたら、Aレコードが削除されても、DNS側への影響はあまり変わらないのではと思うのですが。

OCNのBINDのバージョンが古くてネガティブキャッシュ機能がなかったとかと考えたのですが、まさかね。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など