piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

eo光のDNSサーバーへのDoS攻撃をまとめてみた

2014年5月末からeo光DNSサーバーに対してDoS攻撃が行われ、閲覧遅延・障害等が発生していることを運営元のケイ・オプティコムが発表しています。ここでは関連情報をまとめます。

2015.02.01の接続障害と思われる事象でアクセスしている方へ

当該ページ記載の内容は過去の事象についてまとめたページです。
DNSに起因した接続障害の可能性が高く、お困りの際はパブリックDNSのご利用を検討してください。

  • Googleの無料パブリックDNSサービス「Google Public DNS」を使ってネットのアクセス速度を上昇させる方法

http://gigazine.net/news/20091204_google_public_dns/

公式発表

2014年5月末発生のDoS

(1) 被害状況

  • eo光のキャッシュDNSサーバーが応答しなくなり名前解決が出来ない
  • 接続障害は優先・代替どちらでも発生している(復旧時期はサーバーによって差がある模様)
被害発生時期
  • 2014年5月29日〜6月4日
  • 2014年6月29日〜7月7日
攻撃を受けているDNSサーバー
優先DNSサーバー 60.56.0.135
代替DNSサーバー 218.251.89.134

(2) 発端

  • eo光でWeb閲覧やメール送受信に時間がかかったり、接続できない現象が発生したことによる。
  • DoS攻撃には波が存在する。障害発生期間中も正常通信できる時間帯があった模様。

(3) 原因

(4) 対応・対策

  • DNSサーバー障害情報・復旧情報の掲載
    • DoS発生に伴う回避策についてのアナウンスは行われていない模様。
    • 広報は「名前解決に時間がかかる症状が大半で、通信が完全に不能になるケースは少なかったのではないか」との見解。
  • DNSサーバーの負荷軽減策を実施
  • DNSサーバーへの不正な問合せを防止する対策を実施
  • DoS攻撃を行う接続元に対しては応答しない対策を実施

(5) インシデントタイムライン

日時 出来事
5月29日 15時30分頃 eo光DNSサーバーへDoS攻撃と思われるアクセス増が発生
5月30日 0時頃 eo光DNSサーバーが復旧
5月30日 11時57分頃 eo光DNSサーバーへDoS攻撃と思われるアクセス増が発生
5月30日 13時29分頃 ケイ・オプティコムの軽減策実施によりeo光DNSサーバーが復旧
5月30日 ケイ・オプティコムDNS障害復旧を発表
5月30日 14時頃〜 eo光DNSサーバーへDoS攻撃と思われるアクセス増が発生
5月30日 ケイ・オプティコムDNS障害発生を発表
6月4日 15時20分頃 ケイ・オプティコムの軽減策実施によりeo光DNSサーバーが復旧
6月4日 ケイ・オプティコムDNS障害復旧を発表
6月29日 18時頃 eo光DNSサーバーへDoS攻撃と思われるアクセス増が発生
6月29日 21時54分頃 ケイ・オプティコムの軽減策実施によりeo光DNSサーバーが復旧
7月1日 ケイ・オプティコムDNS障害復旧を発表
6月30日 21時13分頃 eo光DNSサーバーへDoS攻撃と思われるアクセス増が発生
6月30日 23時40分頃 ケイ・オプティコムの軽減策実施によりeo光DNSサーバーが復旧
7月1日 ケイ・オプティコムDNS障害復旧を発表
7月1日 16時39分頃 eo光DNSサーバーへDoS攻撃と思われるアクセス増が発生
7月1日 17時46分頃 ケイ・オプティコムの軽減策実施によりeo光DNSサーバーが復旧
7月1日 ケイ・オプティコムDNS障害復旧を発表
7月1日 22時頃〜 eo光DNSサーバーへDoS攻撃と思われるアクセス増が断続的に発生
7月1日 ケイ・オプティコムDNS障害発生を発表
7月2日 夜 eo光DNSサーバーへDoS攻撃と思われるアクセス増が発生*1
7月4日 ケイ・オプティコムDNS障害発生第二報を発表
7月7日 9時 ケイ・オプティコムの軽減策実施によりeo光DNSサーバーが復旧
7月7日 ケイ・オプティコムDNS障害復旧を発表

関連不明ながら犯行声明らしき書込みが行われている件

必死チェッカーもどき
  • この書込みのみ。


更新履歴

  • 2014/07/04 AM 新規作成
  • 2014/07/07 PM 復旧発表に伴い更新
  • 2014/07/17 AM オープンリゾルバの注意喚起を追記