既出のDNSキャッシュポイズニング [LT駆動開発 07]
「LT駆動開発 07 - おれがベストセッションだ - LT駆動開発」に参加してきました。
LT駆動開発というのは参加者がお互いにLT(ライトニングトーク)をしてまさかりを投げたり投げられたりする事で発表者も含む参加者全員で学ぼうという勉強会です。
LTの内容はSmurf攻撃を実験してみた話やとっとこfav太郎というサービスを作った話やMacBook ProのSSDを換装した話など様々なジャンルの発表がありました。
今回僕が発表した内容は「既出のDNS キャッシュポイズニング」です。
内容はスライドの通りです。
既出という事もあり代表的な手法ばかりですが分かりやすくまとめてみました。
NAPTを通すことでテーブルに沿った連番のポート番号が付けられることが多いため、送信元ポートのランダム化による恩恵が薄くなる可能性があります。
よく考えたらOSC広島でのLTもDNSネタにしていたためもう少し掘り下げたネタにするか新しくテーマを練り直す必要がありそうです。
LT駆動開発はほぼ毎月開催予定ですが、ネタ系から技術系まで幅広いジャンルを受け入れてくれる雰囲気なので興味があれば参加してみてください。