検索
DNSトンネリングは最も被害の大きなDNS攻撃の一つです。DNSトンネリングとはいったいどのようなものであり、どのように機能するのでしょうか。
ドメイン ネーム システム(DNS)は、人間が理解するURL (例: paloaltonetworks.com)を機械が理解できるIPアドレスに変換するプロトコルです(例: 199.167.52.137)。サイバー攻撃する側は、DNSが広く使用されて信頼されていることを知っています。さらに、DNSはデータ転送用ではないため、多くの組織はDNSトラフィックで悪意のあるアクティビティを監視していません。この結果、企業ネットワークに対して実行されると有効な、DNSベースのさまざまな種類の攻撃が生み出されています。このような攻撃の一つがDNSトンネリングです。
DNSトンネリングの仕組み
DNSトンネリングは、DNSプロトコルを悪用し、クライアント サーバ モデルを通してマルウェアなどのデータをトンネリングします。
DNSトンネリングはおよそ20年前から存在しています。DNSトンネリングにはMortoとFeederbotの両方のマルウェアが使用されてきました。最近のトンネリング攻撃には、2018年の中東の政府機関を標的とした脅威グループDarkHydrusによるものや、2016年から活動していて今もなお活発であるOilRigによるものなどがあります。
DNSを悪用した攻撃を阻止するにはどうすればよいでしょうか。DNS攻撃を阻止するためのステップについては、こちらのホワイト ペーパーをお読みください。