<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ドメイン &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>ウェブサイトがジャックされた</title>
		<link>https://www.trilogyforce.com/blog/website-was-jacked/</link>
		<comments>https://www.trilogyforce.com/blog/website-was-jacked/#respond</comments>
		<pubDate>Fri, 05 Apr 2019 10:25:52 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Contact Information]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSサーバ]]></category>
		<category><![CDATA[DNSレコード]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[Name Server]]></category>
		<category><![CDATA[Registrant]]></category>
		<category><![CDATA[WHOIS情報]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[アニメ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ジャック]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ドメイン移管]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[リクエスト]]></category>
		<category><![CDATA[レジストリロック]]></category>
		<category><![CDATA[公開連絡窓口]]></category>
		<category><![CDATA[登録者名]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7320</guid>
		<description><![CDATA[今日（2019年4月5日）未明、ある人気アニメシリーズの公式サイトがジャックされた状態になり、そのページには『○○は我々が頂いた！』という表示がされ、別のサイトに移動するように仕掛けられていたと報じられています。 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>今日（2019年4月5日）未明、ある人気アニメシリーズの公式サイトがジャックされた状態になり、そのページには『○○は我々が頂いた！』という表示がされ、別のサイトに移動するように仕掛けられていたと報じられています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/04/jack.jpg" alt="ウェブサイトジャック" width="450" height="450" class="size-full wp-image-7322"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/jack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/jack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/jack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/04/jack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書いたウェブサイトがジャックされた事件、今回はたまたま人気アニメシリーズの公式サイトであったものの、他でもあり得る話しです。</p>
<h2 class="contTitle">ウェブサイトがジャックされてしまった</h2>
<p>この事件においてまず思い浮かんだこと、それは『脆弱性』です。</p>
<p class="pdt20">脆弱性をつかれてしまった場合、ウェブサイトが書き換えられてしまう可能性はあります。</p>
<p class="pdt20">しかし、今回は別の問題が起きているようです。</p>
<p class="pdt20">ウェブサイトというより、『ドメイン』がジャックされた感じを受けます。</p>
<p class="pdt20">この人気アニメシリーズの公式サイトに使われているドメインの情報を見てみると、2019年4月5日 01:18:00に最終のアップデートが行われており、『Registrant（登録者名）』がS社からU個人名に、『Name Server』もIからSに変更されており、『Contact Information（公開連絡窓口）』も変わってしまっています。</p>
<p class="pdt20">一説には、『人為的ミスにより、外部からのドメイン移管リクエストを承諾してしまったのでは？』という意見もありますが、そうでなかった悪意のある『ドメインジャック』であった場合には以下のことが考えらえます。</p>
<p class="pdt20">DNSサーバがジャックされ、DNSレコードを書き換えられてしまうなどによりドメインが不正に移管されてしまった。</p>
<p class="pdt20">これらのことへの対応策としては、</p>
<p class="pdt20">１．ドメイン管理に使用しているID・パスワードの適切な管理</p>
<p>２．WHOIS情報の定期的なチェック</p>
<p>３．DNSサーバが正しく設定されているかの確認</p>
<p>４．登録情報をロックして書き換えを防止する『レジストリロック』の導入</p>
<p>５．登録情報変更時などのメール通知サービスの活用</p>
<p class="pdt20">これらの備えが必要であると言えます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/website-was-jacked/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSEC導入を呼び掛ける理由</title>
		<link>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/</link>
		<comments>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/#respond</comments>
		<pubDate>Tue, 26 Feb 2019 10:45:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[デジタル署名]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[ホスト]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[国土安全保障省]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[普及]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[米国土安全保障省]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7134</guid>
		<description><![CDATA[ドメインやIPアドレスを管理するICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）は2月22日、業界に向けて『DNSSEC』の導入を呼び掛けま&#8230;]]></description>
				<content:encoded><![CDATA[<p>ドメインやIPアドレスを管理するICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）は2月22日、業界に向けて『DNSSEC』の導入を呼び掛けました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg" alt="ICANNがDNSSECを呼び掛ける" width="450" height="450" class="size-full wp-image-7138"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今、DNS（Domain Name System）インフラを狙った攻撃が増加していることを受け、ICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）が『DNSSEC（Domain Name System Security Extensions）』の導入を呼び掛けています。</p>
<p class="pdt20">では、『DNSSEC』を導入することで何が変わるのでしょうか？</p>
<h2 class="contTitle">DNSSEC導入で防げるリスク</h2>
<p>このDNSインフラの改ざん被害、米国土安全保障省も全省庁に警戒と緊急対策を指示しているほど深刻な問題です。</p>
<p class="pdt20">ではDNS情報の改ざんは検知できないのか？</p>
<p class="pdt20">『DNSSEC』を導入すればそういった改ざんは検知できます。</p>
<p class="pdt20">『DNSSEC』はデータに対してデジタル署名を行うことで改ざんを防ぐ技術ですから、その導入が進めば多くのDNS情報の改ざんが検知できることになります。</p>
<p>（※　すべての攻撃を防げるわけではありません。）</p>
<p class="pdt20">つまり、リスクを減らすことができるわけです。</p>
<p class="pdt50">この『DNSSEC』、日本においてはさらに遅れた状態になっています。</p>
<p class="pdt20">『DNSSEC』はドメインのレジストラとホスト、両方がそれに対応している必要があり、一部のレジストラにおいては有償オプションとして対応しているものの、ホスト側においてはなかなか対応に踏み切っているところは少ない状態にあります。</p>
<p class="pdt20">また、ユーザー側の認知度も低い状態です。</p>
<p class="pdt50">それらを考えると日本における普及はまだまだ時間がかかりそうですが、少しでも多くのレジストラやホスティング会社の対応、そしてユーザーの利用が進むことを願うばかりです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS flag day 以降の名前解決</title>
		<link>https://www.trilogyforce.com/blog/name-resolution-after-dns-flag-day/</link>
		<comments>https://www.trilogyforce.com/blog/name-resolution-after-dns-flag-day/#respond</comments>
		<pubDate>Mon, 04 Feb 2019 11:21:44 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS flag day]]></category>
		<category><![CDATA[DNSサーバ]]></category>
		<category><![CDATA[EDNS]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[名前解決]]></category>
		<category><![CDATA[回避策]]></category>
		<category><![CDATA[機能削除]]></category>
		<category><![CDATA[送受信]]></category>
		<category><![CDATA[通信]]></category>
		<category><![CDATA[遅延]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7031</guid>
		<description><![CDATA[2019年2月1日（DNS flag day）以降、主要なDNSサーバソフトウェアの挙動が変わります。 これにより、特定のドメイン名が名前解決できない現象が徐々に増えていく注意喚起が出ています。 皆さん、こんにちは。 業&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年2月1日（DNS flag day）以降、主要なDNSサーバソフトウェアの挙動が変わります。</p>
<p class="pdt20">これにより、特定のドメイン名が名前解決できない現象が徐々に増えていく注意喚起が出ています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/dns.jpg" alt="DNS flag day" width="450" height="450" class="size-full wp-image-7037"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/dns.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/dns-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/dns-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/dns.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、先週末の2019年2月1日にインターネットの世界ではDNSの回避策の機能を削除するということが起きています。</p>
<p class="pdt20">この機能削除の日を『DNS flag day』と言います。</p>
<p class="pdt20">今日はそれをお伝えします。</p>
<h2 class="contTitle">DNS flag day 以降の名前解決に問題が</h2>
<p>まず、DNS（Domain name system）はインターネットにおいて重要なもので、これがないとウェブサイト（ホームページ）やメールの利用はできません。</p>
<p class="pdt20">そして、このDNSにはEDNS（Extension Mechanisms for DNS）という拡張機能があり、このEDNSの実装が正しくない、動作に不具合があるようなサーバなどに対しても名前解決ができるよう、回避策が実装されていました。</p>
<p class="pdt20">しかし、このような回避策を実装するという対応はDNSサーバの処理速度低下を招いたり、プログラムコードのメンテナンスや新規機能の実装を困難にさせたりする要因になっており、今回、それを改善するため、各種オープンソース実装をしている複数の組織が2019年2月1日以降にリリースされるDNSソフトウェアから『回避機能を取り除く』ことを発表したのです。</p>
<p class="pdt20">これによって何が起きるのか？</p>
<p class="pdt20">いくつかの現象が発生することが予想されていますが、その中の1つとして、正しくないEDNS実装のDNSサーバに対してEDNSを用いた通信ができなくなることにより、そのDNSサーバが提供するドメイン名に対して名前解決ができなくなる可能性がある。</p>
<p class="pdt20">つまり、ウェブサイト（ホームページ）の表示やメールの送受信が行えなくなることや、必要以上に遅延が発生する可能性があるということになります。</p>
<p class="pdt20">ただし、これは2019年2月1日（DNS flag day）を過ぎた時点で直ぐに何かが起きるわけではなく、新しいバージョンのDNSサーバの普及とともに徐々に増えていくとされています。</p>
<p class="pdt50">さて、この問題に対して自社や自店では何をすれば良いのか？</p>
<p class="pdt20">確認サイトが公開されていますので、自社や自店などのドメインを確認してみてください。</p>
<p class="pdt10"><a class="sb-line" href="https://ednscomp.isc.org/ednscomp" target="_blank" rel="noopener noreferrer">EDNS Compliance Tester</a></p>
<p>※　ドメイン名はwww.example.com等ではなく、example.comで確認してください。</p>
<p class="pdt20">その結果、『All OK』と出れば問題ありませんが、『<span class="fontR">The Following Tests Failed</span>』と出てしまうようであれば問題があります。</p>
<p class="pdt20">その場合、契約しているサーバ会社などに確認をしてみると良いかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/name-resolution-after-dns-flag-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2018年の投稿記事を総括する</title>
		<link>https://www.trilogyforce.com/blog/summarize-posts-in-2018/</link>
		<comments>https://www.trilogyforce.com/blog/summarize-posts-in-2018/#respond</comments>
		<pubDate>Fri, 28 Dec 2018 11:38:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[まとめ]]></category>
		<category><![CDATA[64bit]]></category>
		<category><![CDATA[BEC]]></category>
		<category><![CDATA[CPU脆弱性]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EU一般データ保護規則]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IT導入補助金]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[October Update 2018]]></category>
		<category><![CDATA[PHP7]]></category>
		<category><![CDATA[QRコード]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[キャッシュレス決済]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[スペクター]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[メルトダウン]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[会社説明会]]></category>
		<category><![CDATA[働き方改革]]></category>
		<category><![CDATA[制作物]]></category>
		<category><![CDATA[厚生年金]]></category>
		<category><![CDATA[宅配業者]]></category>
		<category><![CDATA[建設業]]></category>
		<category><![CDATA[有期契約]]></category>
		<category><![CDATA[消費税]]></category>
		<category><![CDATA[無期転換]]></category>
		<category><![CDATA[特定電子メール法]]></category>
		<category><![CDATA[社会保険]]></category>
		<category><![CDATA[著作権]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6892</guid>
		<description><![CDATA[早いもので2018年ももうすぐ終わりが近づいておりますが、この2018年に投稿させていただいた記事を振り返り、総括してみたいと思います。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 いよいよ今年も&#8230;]]></description>
				<content:encoded><![CDATA[<p>早いもので2018年ももうすぐ終わりが近づいておりますが、この2018年に投稿させていただいた記事を振り返り、総括してみたいと思います。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize.jpg" alt="2018年の投稿を総括します" width="450" height="450" class="size-full wp-image-6905"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">いよいよ今年も残りわずかとなりました。</p>
<p class="pdt20">そこで、今年最後の投稿は今年の記事を総括していきます。</p>
<h2 class="contTitle">ITと情報セキュリティ</h2>
<p>ITや情報セキュリティ関連に関しては以下のようなキーワードが浮かびます。</p>
<p class="pdt20">・CPU脆弱性問題（Meltdown（メルトダウン）とSpectre（スペクター））</p>
<p><a class="sb-line pdl15" href="/blog/meltdown-and-spectre-correspondence/">メルトダウンとスペクター対応</a></p>
<p class="pdt10">・QRコードとキャッシュレス決済</p>
<p><a class="sb-line pdl15" href="/blog/settlement-service-with-new-qr-code/">新QRコードによる決済サービス</a></p>
<p class="pdt10">・Windows 7のサポート終了への準備</p>
<p><a class="sb-line pdl15" href="/blog/windows-7-turns-off-for-the-rest-two-years/">Windows7終了迄残り2年切る</a></p>
<p class="pdt10">・ビジネスメール詐欺（BEC）</p>
<p><a class="sb-line pdl15" href="/blog/business-e-mail-fraud-also-domestically/">ビジネスメール詐欺が国内にも</a></p>
<p class="pdt10">・ルータへの攻撃</p>
<p><a class="sb-line pdl15" href="/blog/router-configuration-change-attacks-are-expanding/">ルータの設定変更攻撃が拡大中</a></p>
<p class="pdt10">・SMSによる宅配業者偽装</p>
<p><a class="sb-line pdl15" href="/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/">佐川急便を騙る偽SMSが急増中</a></p>
<p class="pdt10">・Windows 10 October Update 2018の配信停止</p>
<p><a class="sb-line pdl15" href="/blog/october-2018-update-issues/">October 2018 Updateの問題</a></p>
<p class="pdt10">・Mozilla Thunderbird 64bit版登場</p>
<p><a class="sb-line pdl15" href="/blog/64-bit-version-of-thunderbird-60-series/">Thunderbird60系の64bit版</a></p>
<p class="pdt10">・Wi-Fiセキュリティの強化とVPN活用</p>
<p><a class="sb-line pdl15" href="/blog/wifi-security-enhanced/">Wi-Fiのセキュリティが強化へ</a></p>
<p class="pdt20">※　過去の記事へのリンクは一部のみ記載しています。</p>
<h2 class="contTitle">httpsとWebの高速化</h2>
<p>Web関連に関しては以下のようなキーワードが浮かびます。</p>
<p class="pdt20">・Google Chrome、Mozilla Firefox の非HTTPSサイト（ページ）への警告</p>
<p><a class="sb-line pdl15" href="/blog/chrome-68-warns-non-https/">Chrome68は非HTTPSに警告</a></p>
<p class="pdt20">・WordPress 4.9.3でのアップデート不可バグ</p>
<p><a class="sb-line pdl15" href="/blog/unpleasant-bug-with-wordpress-4-9-3/">WordPress4.9.3で嫌な不具合</a></p>
<p class="pdt20">・Webの高速化、高速パブリックDNS、PHP 7のススメ</p>
<p><a class="sb-line pdl15" href="/blog/further-pursue-web-display-speed/">ウェブの表示速度をさらに追求</a></p>
<p class="pdt20">・TLS1.0/1.1の終了</p>
<p><a class="sb-line pdl15" href="/blog/tls10-11-finishes-sequential-correspondence/">TLS1.0/1.1は順次対応を終了</a></p>
<p class="pdt20">・GDPR（EU一般データ保護規則）</p>
<p><a class="sb-line pdl15" href="/blog/the-influence-of-gdpr-came-out-to-the-domain/">GDPRの影響がドメインに出た</a></p>
<p class="pdt20">・WordPressのコメントスパム対策</p>
<p><a class="sb-line pdl15" href="/blog/wordpress-comment-spam/">WordPressのコメントスパム</a></p>
<p class="pdt20">・EC-CUBE 4の登場</p>
<p><a class="sb-line pdl15" href="/blog/ec-cube-4-series-will-be-released/">EC-CUBE4系がリリースされる</a></p>
<p class="pdt20">※　過去の記事へのリンクは一部のみ記載しています。</p>
<h2 class="contTitle">会計・制度・法律</h2>
<p>その他、会計、制度、法律関連に関しては以下のようなキーワードが浮かびます。</p>
<p class="pdt20">・2019年10月の消費税改正</p>
<p><a class="sb-line pdl15" href="/blog/80-percent-of-small-and-medium-sized-tax-increases-for-consumption-tax-not-yet-started/">消費税増税は中小8割が未着手</a></p>
<p class="pdt20">・IT導入補助金</p>
<p><a class="sb-line pdl15" href="/blog/it-introduction-subsidy-open-to-public-h29/">IT導入補助金公募開始（H29）</a></p>
<p class="pdt20">・会社説明会の変化</p>
<p><a class="sb-line pdl15" href="/blog/change-to-company-briefing-sessions-for-new-graduates/">新卒者向け会社説明会等に変化</a></p>
<p class="pdt20">・厚生年金パートへの適用拡大</p>
<p><a class="sb-line pdl15" href="/blog/expansion-applicable-to-welfare-pension-part/">厚生年金パートへ適用拡大検討</a></p>
<p class="pdt20">・働き方改革関連法</p>
<p><a class="sb-line pdl15" href="/blog/things-that-change-with-laws-relating-to-worker-reform/">働き方改革関連法で変わること</a></p>
<p class="pdt20">・社保未加入の建設業者</p>
<p><a class="sb-line pdl15" href="/blog/certainly-non-company-contractors-watch-out-for-caution/">社保未加入の建設業者は要注意</a></p>
<p class="pdt20">・有期契約労働者の無期転換申請</p>
<p><a class="sb-line pdl15" href="/blog/application-for-indefinite-conversion-of-fixed-term-contract-workers/">有期契約労働者の無期転換申請</a></p>
<p class="pdt20">・制作物の著作権</p>
<p><a class="sb-line pdl15" href="/blog/copyrights-in-production-of-it-web/">IT・WEB系の制作物での著作権</a></p>
<p class="pdt20">・GDPR（EU一般データ保護規則）</p>
<p><a class="sb-line pdl15" href="/blog/is-gdpr-also-targeted-for-domestic-use/">GDPRは国内向けも対象なのか</a></p>
<p class="pdt20">・特定電子メール法</p>
<p><a class="sb-line pdl15" href="/blog/incorrect-recognition-of-specific-email-law/">特定電子メール法の誤った認識</a></p>
<p class="pdt20">※　過去の記事へのリンクは一部のみ記載しています。</p>
<p class="pdt20">他にも是非再読いただきたい記事はたくさんありますが、全体の中からピックアップして総括させていただきました。</p>
<p class="pdt50">最後に、今年もこのブログにお付き合いいただきましてありがとうございました。</p>
<p class="pdt20">たまに事業者向けなのか？という記事もなくはないですが、そこは従業員の方へ事業者からアナウンスしていただきたいという意味もあって投稿しております。</p>
<p class="pdt20">来年も事業者に役立つ記事の投稿を心がけて参りますので、どうぞよろしくお願い申し上げます。</p>
<p class="pdt20">年明けは2019年1月7日（月）から投稿を予定しております。</p>
<p class="pdt20">どうぞ良いお年をお迎えくださいませ。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/summarize-posts-in-2018/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ICANNがロールオーバーを承認</title>
		<link>https://www.trilogyforce.com/blog/icann-approves-rollover/</link>
		<comments>https://www.trilogyforce.com/blog/icann-approves-rollover/#respond</comments>
		<pubDate>Fri, 05 Oct 2018 12:07:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[KSK]]></category>
		<category><![CDATA[KSKロールオーバー]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[キャッシュサーバ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[パケット]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[ルートゾーン]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[ロールオーバー]]></category>
		<category><![CDATA[指定事業者]]></category>
		<category><![CDATA[電子署名鍵]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6559</guid>
		<description><![CDATA[昨年の6月、『DNSのルートゾーン更新の影響』という記事にて『DNSSECにおいてDNS応答の検証に使われるルートゾーン情報の電子署名鍵（KSK：Key Signing Key）が更新（ロールオーバー）される』ということ&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨年の6月、『<a class="sb-line" href="/blog/impact-of-dns-root-zone-update/">DNSのルートゾーン更新の影響</a>』という記事にて『DNSSECにおいてDNS応答の検証に使われるルートゾーン情報の電子署名鍵（KSK：Key Signing Key）が更新（ロールオーバー）される』ということをお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk.jpg" alt="2018年10月11日 KSKロールオーバー実施" width="450" height="450" class="size-full wp-image-6561"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、米国のあるドメインレジストラ（指定事業者）からメールが届きました。</p>
<p class="pdt20">それによると、以前から延期となっていた『ルートゾーン情報の電子署名鍵（KSK：Key Signing Key）の更新（ロールオーバー）』が承認されたとなっています。</p>
<h2 class="contTitle">ICANNのロールオーバー承認による影響</h2>
<p>今年の夏の時点では2018年10月11日の実施を予定していることにはなっていたものの、それはICANN（The Internet Corporation for Assigned Names and Numbers）理事会の承認待ちという状態でした。</p>
<p class="pdt20">しかし、レジストラからのメールによるとそれが最近承認されたとなっており、予定通り今月11日にKSKのロールオーバーが実施されることになります。</p>
<p class="pdt20">これによって影響を受けるのは、基本的には『DNSSEC（Domain Name System Security Extensions）』が有効になっているドメインに限りますが、以前の記事にも書いた通り、KSKロールオーバーによってDNS応答のパケットサイズが通常の倍以上になってしまった場合、ホスティング会社においてDNSキャッシュサーバへの対応がなされていなければDNSSECが有効になっていなくても影響を受ける可能性があります。</p>
<p class="pdt20">つまり、その場合は名前解決ができなくなり、ウェブサイトが閲覧できない状態になる可能性を秘めています。</p>
<p class="pdt50">行える対応策としては、</p>
<p>１．DNSSECが有効になっている場合、それを一度無効にする。それでも解決しない場合はISP（インターネットサービスプロバイダ）から新しい鍵を取得し、レジストラ側の更新を行う。</p>
<p>２．DNSSECが無効になっている場合、前述の通りホスティング会社のDNSキャッシュサーバへの対応によると思われますので、契約のホスティング会社に問い合わせてみることになります。</p>
<p class="pdt50">来週は自社（自店）運営サイトなどに注意です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/icann-approves-rollover/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>類似ドメインによるなりすまし</title>
		<link>https://www.trilogyforce.com/blog/spoofing-by-similar-domain/</link>
		<comments>https://www.trilogyforce.com/blog/spoofing-by-similar-domain/#respond</comments>
		<pubDate>Wed, 04 Jul 2018 10:42:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[Pass]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ドメイン認証]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[模倣ドメイン]]></category>
		<category><![CDATA[社内教育]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[軽減]]></category>
		<category><![CDATA[電子署名]]></category>
		<category><![CDATA[類似ドメイン]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6223</guid>
		<description><![CDATA[2018年2月に総務省が公表した調査結果では、『SPF』の日本国内における普及率は全体の約50%程度あるものの、『DMARC』においては全体の0.5%強程度しかなく、課題に一つとして挙げられています。 皆さん、こんにちは&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年2月に総務省が公表した調査結果では、『SPF』の日本国内における普及率は全体の約50%程度あるものの、『DMARC』においては全体の0.5%強程度しかなく、課題に一つとして挙げられています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake.jpg" alt="本物のドメインと偽物のドメイン" width="450" height="450" class="size-full wp-image-6228"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今朝、トレンドマイクロ社のあるコラムを読んでいたところ、『ビジネスメール詐欺』に関連したものが紹介されていましたので、今日はそれをお伝えします。</p>
<h2 class="contTitle">類似ドメインを使ったなりすまし詐欺</h2>
<p>事業者の場合、メールを送信する際に『なりすまし』対策の一つとして『SPF（送信元メールサーバのIPアドレス確認）』、『DKIM（電子署名確認）』、『DMARC（SPFとDKIMの認証を利用した認証と処理宣言）』といったドメイン認証を用いていることが多いですが、それを逆手に取ったような事象が起きています。</p>
<p class="pdt20">それは、『類似ドメイン』を使った『なりすまし』詐欺です。</p>
<p class="pdt20">例えば、example.comというドメインがあったとします。</p>
<p class="pdt20">この『example.com』になりすましたい場合、偽物のドメインとして『exarnple.com』というドメインを使い、事業者へ『請求書』などのメールを送りつけます。</p>
<p class="pdt20">この例によるポイントは、exampleの『m（エム）』を『rn（アール・エヌ）』に変えて模倣されている、『模倣ドメイン』であることです。</p>
<p class="pdt20">確かに、パッと見た限りでは『rn（アール・エヌ）』が『m（エム）』に見えてしまいます。</p>
<p class="pdt20">そして、この模倣ドメインと『SPF』、『DKIM』、『DMARC』といったドメイン認証を組み合わせることで余計に本物であるかのように見えてしまいます。</p>
<p class="pdt20">理由は簡単です。</p>
<p class="pdt20">模倣ドメインは攻撃者側が所有しているドメインですから、『SPF』、『DKIM』、『DMARC』、いずれも正常に認証をPassさせることができるからです。</p>
<p class="pdt20">『m（エム）』と『rn（アール・エヌ）』以外にも、『0（ゼロ）』と『O（オー）』、『o（オー）』と『a（エイ）』、『S（エス）』と『5（ゴ）』などがだましの模倣ドメインに使われていたりします。</p>
<p class="pdt50">このような『なりすまし』に対しては、徹底した社内教育に加え、それらを検知するセキュリティの導入などにてリスクを軽減する必要があるとされています。</p>
<p class="pdt50">参考：『<a class="sb-line" href="https://www.trendmicro.com/ja_jp/about/trendpark/BusinessEmailCompromise-DMARK-201806-01-01.html?mkt_tok=eyJpIjoiWldFd05HUmtOamN6TnpFeiIsInQiOiJJQkJwSHorQkZuUytMUkxvN1JnR3BqU3hONjVmaUdJTVA3UkRtYTJrNklZRXRETWorMGdhSWZJMHhZYW02WUhkekwyUWp0TWpXYnhscUk4Z0g3U2lqVUJkaGVHSTE3ekJnYURjUEx6WHBLWG50UWIwRENsRjVVem01MklcLzFOc3EifQ%3D%3D" target="_blank" rel="noopener noreferrer">ビジネスメール詐欺：DMARCなどドメイン認証のすり抜けを狙った手口</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/spoofing-by-similar-domain/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GDPRの影響がドメインに出た</title>
		<link>https://www.trilogyforce.com/blog/the-influence-of-gdpr-came-out-to-the-domain/</link>
		<comments>https://www.trilogyforce.com/blog/the-influence-of-gdpr-came-out-to-the-domain/#respond</comments>
		<pubDate>Wed, 30 May 2018 11:18:37 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[2000万ユーロ]]></category>
		<category><![CDATA[4%]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Whois Guard]]></category>
		<category><![CDATA[whois]]></category>
		<category><![CDATA[オプション]]></category>
		<category><![CDATA[キャンペーン]]></category>
		<category><![CDATA[データベース]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[プライバシー]]></category>
		<category><![CDATA[プライバシー保護]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[一般データ保護規則]]></category>
		<category><![CDATA[年間売上高]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6078</guid>
		<description><![CDATA[2018年5月25日から始まった『EU一般データ保護規則（General Data Protection Regulation：GDPR）』、この影響はこんなところにも出始めています。 皆さん、こんにちは。 業務改善を行&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年5月25日から始まった『EU一般データ保護規則（General Data Protection Regulation：GDPR）』、この影響はこんなところにも出始めています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr.jpg" alt="GDPR ドメインのWhois Guard" width="450" height="450" class="size-full wp-image-6080"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、『<a class="sb-line" href="/blog/gdpr-compliant-with-wordpress-4-9-6/">WordPress4.9.6でGDPR対応</a>』という記事でも触れた通り、EU圏で始まった『GDPR』の影響はドメインにも及んでいます。</p>
<p class="pdt20">それは一体どういう意味なのでしょうか？</p>
<h2 class="contTitle">GDPRの影響がドメインにも出た</h2>
<p>今回、ある海外のレジストラ（ドメインの登録・管理などを行う業者）が早々に手を打ってきました。</p>
<p class="pdt20">プライバシーを保護するための『Whois Guard』を永久に無料にすることを決めたのです。</p>
<p class="pdt20">ドメインは、登録者、管理者、技術担当者などの情報がデータベース化されており、これを保護する契約をしないと誰にでもそれらの情報が見れてしまいます。</p>
<p class="pdt20">そして、日本においてはドメインの新規登録時に同時申し込みをすることで無料になるキャンペーンを続けているところが多いようですが、海外の場合は基本的には常時オプション扱いで別料金が発生していました。</p>
<p class="pdt20">この、オプション扱いとなっている有料サービスは、GDPRによってプライバシーの保護が義務化されるため無条件で提供せざるを得ないということになります。</p>
<p class="pdt20">実はこの問題、既に『ICANN（Internet Corporation for Assigned Names and Numbers）』が『WHOIS』というデータベースに対して取り組みを続けているという報道が出ていました。</p>
<p class="pdt20">しかし、GDPRに違反した場合最大で2000万ユーロまたは年間売上高の4%のいずれか高い方を科される可能性があるため、早々に永久無料という措置を取ってきたのでしょう。</p>
<p class="pdt20">現に、GDPR施行直後に米国大手IT関連企業が既に提訴されてもいます。</p>
<p class="pdt20">これらのことを受け、今後はこのような動きが他でも出てくるのではないかと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-influence-of-gdpr-came-out-to-the-domain/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DMARCは受信者の協力も必要</title>
		<link>https://www.trilogyforce.com/blog/dmarc-also-needs-recipient-cooperation/</link>
		<comments>https://www.trilogyforce.com/blog/dmarc-also-needs-recipient-cooperation/#respond</comments>
		<pubDate>Mon, 28 May 2018 11:30:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[SPF認証]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[quarantine]]></category>
		<category><![CDATA[reject]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[フィルター]]></category>
		<category><![CDATA[ポリシー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[受信]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[自動転送]]></category>
		<category><![CDATA[転送元]]></category>
		<category><![CDATA[送信元]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6061</guid>
		<description><![CDATA[少し前に投稿した『ドメイン偽装は防ぎようがない』や『ロシアからのDMARCレポート』の記事のように、ドメイン偽装を防ごうとすると問題が発生する場合があります。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント&#8230;]]></description>
				<content:encoded><![CDATA[<p>少し前に投稿した『<a class="sb-line" href="/blog/domain-camouflage-can-not-be-prevented/">ドメイン偽装は防ぎようがない</a>』や『<a class="sb-line" href="/blog/dmarc-report-from-russia/">ロシアからのDMARCレポート</a>』の記事のように、ドメイン偽装を防ごうとすると問題が発生する場合があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/mail.jpg" alt="メール認証" width="450" height="450" class="size-full wp-image-6066"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/mail-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/mail-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日の記事ですが、中小・零細企業、小規模事業者において『DKIM』まで導入することは難しい（レンタルサーバが対応していない場合が多い）などの理由から、それが行えない前提として読んでください。</p>
<p class="pdt20">『DKIM』導入可能な場合においては下記の限りではありません。</p>
<p class="pdt20">さて、自社や自店のドメインが偽装されたメールなどに使われていたことを知っても、ある意味では八方塞がりになってしまう可能性があります。</p>
<p class="pdt20">それはどういった状態だと思いますか？</p>
<h2 class="contTitle">DMARCのポリシーは受信者の協力も必要</h2>
<p>事業者が使っているドメインであれば、DNSのTXTレコードにSPF認証に関する記述が加えられていることは昨今においては普通のことと言えます。</p>
<p class="pdt20">逆に、記述がないのであれば追加しておくべきです。</p>
<p class="pdt20">例：example.com. IN TXT &#8220;v=spf1 ip4:***.***.***.*** include:example.com -all&#8221;</p>
<p>（***.***.***.***の部分はv4のIPアドレスが入ります。）</p>
<p class="pdt20">さて、このSPFに関する記述が入っている場合でDMARCの記述も追加されている場合、Appleなどはポシリーを『none（指定なし）』にしていますが、MicrosoftやGoogleは『reject（拒否）』にしています。</p>
<p class="pdt20">これ、受信者が転送処理などを行わずにストレートにメールを受信している場合においては『none（指定なし）』から『quarantine（隔離）』、『quarantine（隔離）』から『reject（拒否）』と、フィルター処理の割合を組み合わせながら段階的にポリシー変更を行っていけば良いですが、受信者が転送処理などを行っている場合、相手のサーバ設定によっては『none（指定なし）』から他に変更することで問題が生じます。</p>
<p class="pdt20">例えば、受信者が自動転送設定をしていた場合で、その際のIPアドレスの出力を転送元IPアドレスとしていた場合、送信元ドメインとそのIPアドレスが一致せず、SPF認証は『Pass』とならないため受信者がメールを受け取れない可能性が出てきます。</p>
<p>（DMARCのフィルター処理（PCT）の設定値にもよります。）</p>
<p class="pdt20">このような場合においては正直八方塞がりのような状態になります。</p>
<p class="pdt20">従って、受信者側に自動転送をやめてもらうか、受信者側に転送先メールアドレスを開示いただくか、何らかの協力をお願いすることになります。</p>
<p>（メールサーバの仕様を簡単に変更するわけにもいきませんので。）</p>
<p class="pdt40">まずは偽装されたメールが出回っていることをアナウンスすることからスタートですが、『全く関係のない消費者などが被害にあわない』、『自社や自店のドメインを傷つけない』ためには、最終的にはDMARCのポリシーを『reject（拒否）』にできる環境整備を行っていく必要性があるでしょう。</p>
<p class="pdt20">また、冒頭でも書きました通り、これを送信者側のみで解決しようとした場合は『DKIM』の導入が必要となります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dmarc-also-needs-recipient-cooperation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTPS化にJPRSのSSL証明書</title>
		<link>https://www.trilogyforce.com/blog/jprs-ssl-certificate-for-https/</link>
		<comments>https://www.trilogyforce.com/blog/jprs-ssl-certificate-for-https/#respond</comments>
		<pubDate>Thu, 24 May 2018 17:50:37 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.jp]]></category>
		<category><![CDATA[JPNIC]]></category>
		<category><![CDATA[JPRS]]></category>
		<category><![CDATA[SECOM]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[アピール]]></category>
		<category><![CDATA[イメージ]]></category>
		<category><![CDATA[サイトシール]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セコムトラストシステムズ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ドメイン認証]]></category>
		<category><![CDATA[指定事業者]]></category>
		<category><![CDATA[日本ネットワークインフォメーションセンター]]></category>
		<category><![CDATA[日本レジストリサービス]]></category>
		<category><![CDATA[証明書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6043</guid>
		<description><![CDATA[JPRS（株式会社日本レジストリサービス）とは、トップレベルドメイン『.jp』の登録・管理を行っている会社で、元々はJPNIC（一般社団法人日本ネットワークインフォメーションセンター）が行っていた管理業務を移管し、その業&#8230;]]></description>
				<content:encoded><![CDATA[<p>JPRS（株式会社日本レジストリサービス）とは、トップレベルドメイン『.jp』の登録・管理を行っている会社で、元々はJPNIC（一般社団法人日本ネットワークインフォメーションセンター）が行っていた管理業務を移管し、その業務を行っている組織です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl.jpg" alt="SSL（サーバー）証明書" width="450" height="450" class="size-full wp-image-6046"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、ネットワークやインターネット関連の携わっている方なら誰でも知っている『JPRS』ですが、ドメインの管理だけではなく、実はHTTPS化に必須なSSL（サーバー）証明書の発行サービスも行っています。</p>
<p class="pdt20">今日はそれに関してお伝えします。</p>
<h2 class="contTitle">HTTPS化にJPRSのSSL証明書を使う</h2>
<p>今やWebのHTTPS化は必須ともなってきており、それを行うにはSSL（サーバー）証明書が必要になります。</p>
<p class="pdt20">どうせHTTPS化を行うのに必要ならばイメージの良いところのものを使いたい。</p>
<p class="pdt20">しかし、できることならば安価なものがありがたい。</p>
<p class="pdt20">そんな事業者の方には『JPRS』のSSL（サーバー）証明書が良いかもしれません。</p>
<p class="pdt20">取り扱い事業者（指定事業者）を通じての購入になりますが、証明書の申請者が証明書に記載のドメイン名について登録者または管理者であることを証明する『ドメイン認証型』であれば、一番安い取り扱い事業者で972円/1年（税込）という安さでサイトシール（日本語、英語の2言語対応）もついています。</p>
<p class="pdt20">さらに、ルート証明書は『SECOM（セコムトラストシステムズ）』が運営しているため安心度も高いものになります。</p>
<p class="pdt40">HTTPS化に伴って高い信頼性などのイメージ的なアピールをされたい事業者の方には非常にお勧めなSSL（サーバー）証明書です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/jprs-ssl-certificate-for-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ロシアからのDMARCレポート</title>
		<link>https://www.trilogyforce.com/blog/dmarc-report-from-russia/</link>
		<comments>https://www.trilogyforce.com/blog/dmarc-report-from-russia/#respond</comments>
		<pubDate>Wed, 23 May 2018 13:40:44 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[From]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[quarantine]]></category>
		<category><![CDATA[reject]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[メールサーバー]]></category>
		<category><![CDATA[レポート]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[転送元]]></category>
		<category><![CDATA[送信元]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6038</guid>
		<description><![CDATA[ある日の11時過ぎ、コーポレートドメインのメールアカウントにDMARCレポートが届きました。 しかし、それはロシアから送られてきたレポートでした。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。&#8230;]]></description>
				<content:encoded><![CDATA[<p>ある日の11時過ぎ、コーポレートドメインのメールアカウントにDMARCレポートが届きました。</p>
<p class="pdt20">しかし、それはロシアから送られてきたレポートでした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/report.jpg" alt="DMARCレポート" width="450" height="450" class="size-full wp-image-6041"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/report.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/report-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/report-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/report.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">私は普段、偽装メール（なりすまし）対策の一環としてSPFやDKIM、DMARCを使うことをお勧めしていますが、この偽装メール（なりすまし）は日本国内に限った話しではありません。</p>
<h2 class="contTitle">ロシアから届いたDMARCレポート</h2>
<p>普段、DMARCレポートが届くのは現状Googleからのみであったのですが、ある日、ロシアからDMARCレポートが届きました。</p>
<p class="pdt20">その段階では、このロシアからのDMARCレポートそのものがスパムメールなのでは？と疑いをもち、メールのヘッダ情報などを調査しましたが問題は見受けられませんでした。</p>
<p class="pdt20">何かしっくりこず、セキュリティチェックを通してレポートファイルを確認したところ、どうやらロシアのIPアドレス宛にコーポレートドメインを偽装してメールが配信されたようでした。</p>
<p class="pdt20">前者の方はロシアでメールを含めたサービスを提供している企業で、その企業がDMARCレポートを配信する仕組みを取り入れていたことからコーポレートドメインのDMARCレポートが届いたということで、実際に問題な行為を行ったのは後者のIPアドレスを利用した者と考えられます。</p>
<p class="pdt20">このように、偽装メール（なりすまし）は日本国内宛にとどまらず海外宛にまで及んでいます。</p>
<p class="pdt40">現在、コーポレートドメインをはじめすべてのドメインに対してDMARCを採用しているのですが、メールに対する制御は『none：そのまま受信させる』のまま様子見をしていた状態でした。</p>
<p class="pdt20">今回のことを考えると、やはり『quarantine：隔離させる』か、『reject：受信を拒否する』に変更していくことになるでしょう。</p>
<p class="pdt20">これらに変更することで、受信者のメールサーバーに対して隔離、もしくは拒否を依頼することができますので被害を抑制することが可能です。</p>
<p class="pdt20">しかし、課題も残ります。</p>
<p class="pdt20">先日起きたケースとして、相手先がGmailなどに自動転送していた場合、Fromは送信元メールアドレスのままなであったものの、出力されるIPアドレスは転送元のIPアドレスでした。</p>
<p>（相手先の契約サーバーの仕様によって左右されます。）</p>
<p class="pdt20">このような場合はつじつまがあわないことになりますのでSPF認証は失敗となり、DMARCにおけるメールの制御によっては相手にメールが届かないケースが出てきたりします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dmarc-report-from-russia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
