DNSリバインディングにどう立ち向かうべきか(対策編)
DNSリバインディングの対策について説明します。対象サイトでの対策の他、ブラウザ、PROXY、DNSサーバー(リゾルバ)での対策の現状と現実的な対策について説明します。 この動画は「DNS Summer Day 2022」での講演を2分割して再構成したものの後編です。 https://dnsops.jp/event20220624.html ・本日お伝えしたいこと 対策1: 攻撃対象での対策 対策2: ブラウザでの対策 対策3: PROXYサーバーでの対策 対策4: リゾルバでの対策 結局DNS Rebindingはどうすべきか 講演資料 https://www.docswell.com/s/ockeghem/Z... 参考URL: DNSリバインディングによるルータへの侵入実験 https://blog.tokumaru.org/2007/11/dns... EC2上でDNS RebindingによるSSRF攻撃可能性を検証した https://blog.tokumaru.org/2019/03/ssr... ------------ ■EG セキュアソリューションズ株式会社 https://www.eg-secure.co.jp/ ■セミナー情報 https://www.eg-secure.co.jp/seminar/ ■お仕事の依頼はこちらから https://www.eg-secure.co.jp/contact/ ------------

▶︎
DNSリバインディング(DNS Rebinding)入門

▶︎
Bad Todoでオープンリダイレクトを脆弱性診断してみよう(ネタバレ注意)

▶︎
【速報】GPT5.6がMythosを上回りました ヤバすぎるぞGPT5.6?!

▶︎
「わかった。」=“I understand ”は超危険|日本人の大半が意図せず間違う危険な英語表現はこう聞こえていた

▶︎
How to deal with DNS rebinding (threat edition)

▶︎
Super-KI? Die große Lüge der Tech-Konzerne

▶︎
Your Fancy DNS Tricks Won’t Give You Privacy

▶︎
【注意!】Theがつくだけで意味が全く異なる英語があるって知ってた?

▶︎
【実演】Claude Codeの基礎から応用的な使い方まで徹底解説。初心者も必見!

▶︎
How much more secure can HTTP response headers make things?

▶︎
DNS Rebinding Attacks Explained - You are in DANGER!

▶︎
【言語化できる人できない人】言語化=明確にすること/リーダーは行動を明確に示す/言語化できているという思い込みを捨てる/比較と定義で言語化上手/言語化コンサルタント・木暮太一氏【PIVOT TALK】

▶︎
ASMR Addictive Fast Tapping Collection For Deep Sleep & Anxiety Relief (No Talking) — 2.5 Hours

▶︎
تلاوة القرآن للدراسة والتركيز 📚🕛 | راحة وطمأنينة | Peaceful Focus Quran | محمد هشام

▶︎
【安野たかひろ対談】生きている人と死者の区別が消える?人類が死なない未来

▶︎
DNS in Detail - How the web works

▶︎
NGINX Explained - What is Nginx

▶︎
Billionaire's WARNING: I'm SELLING. The Crash Is Already Here!

▶︎
なぜ日本人は英語が聞き取れないのかワシが解説したる!

▶︎
