<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>レジストラ &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%ac%e3%82%b8%e3%82%b9%e3%83%88%e3%83%a9/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>DNSSEC導入を呼び掛ける理由</title>
		<link>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/</link>
		<comments>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/#respond</comments>
		<pubDate>Tue, 26 Feb 2019 10:45:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[デジタル署名]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[ホスト]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[国土安全保障省]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[普及]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[米国土安全保障省]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7134</guid>
		<description><![CDATA[ドメインやIPアドレスを管理するICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）は2月22日、業界に向けて『DNSSEC』の導入を呼び掛けま&#8230;]]></description>
				<content:encoded><![CDATA[<p>ドメインやIPアドレスを管理するICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）は2月22日、業界に向けて『DNSSEC』の導入を呼び掛けました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg" alt="ICANNがDNSSECを呼び掛ける" width="450" height="450" class="size-full wp-image-7138"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今、DNS（Domain Name System）インフラを狙った攻撃が増加していることを受け、ICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）が『DNSSEC（Domain Name System Security Extensions）』の導入を呼び掛けています。</p>
<p class="pdt20">では、『DNSSEC』を導入することで何が変わるのでしょうか？</p>
<h2 class="contTitle">DNSSEC導入で防げるリスク</h2>
<p>このDNSインフラの改ざん被害、米国土安全保障省も全省庁に警戒と緊急対策を指示しているほど深刻な問題です。</p>
<p class="pdt20">ではDNS情報の改ざんは検知できないのか？</p>
<p class="pdt20">『DNSSEC』を導入すればそういった改ざんは検知できます。</p>
<p class="pdt20">『DNSSEC』はデータに対してデジタル署名を行うことで改ざんを防ぐ技術ですから、その導入が進めば多くのDNS情報の改ざんが検知できることになります。</p>
<p>（※　すべての攻撃を防げるわけではありません。）</p>
<p class="pdt20">つまり、リスクを減らすことができるわけです。</p>
<p class="pdt50">この『DNSSEC』、日本においてはさらに遅れた状態になっています。</p>
<p class="pdt20">『DNSSEC』はドメインのレジストラとホスト、両方がそれに対応している必要があり、一部のレジストラにおいては有償オプションとして対応しているものの、ホスト側においてはなかなか対応に踏み切っているところは少ない状態にあります。</p>
<p class="pdt20">また、ユーザー側の認知度も低い状態です。</p>
<p class="pdt50">それらを考えると日本における普及はまだまだ時間がかかりそうですが、少しでも多くのレジストラやホスティング会社の対応、そしてユーザーの利用が進むことを願うばかりです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ICANNがロールオーバーを承認</title>
		<link>https://www.trilogyforce.com/blog/icann-approves-rollover/</link>
		<comments>https://www.trilogyforce.com/blog/icann-approves-rollover/#respond</comments>
		<pubDate>Fri, 05 Oct 2018 12:07:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[KSK]]></category>
		<category><![CDATA[KSKロールオーバー]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[キャッシュサーバ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[パケット]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[ルートゾーン]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[ロールオーバー]]></category>
		<category><![CDATA[指定事業者]]></category>
		<category><![CDATA[電子署名鍵]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6559</guid>
		<description><![CDATA[昨年の6月、『DNSのルートゾーン更新の影響』という記事にて『DNSSECにおいてDNS応答の検証に使われるルートゾーン情報の電子署名鍵（KSK：Key Signing Key）が更新（ロールオーバー）される』ということ&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨年の6月、『<a class="sb-line" href="/blog/impact-of-dns-root-zone-update/">DNSのルートゾーン更新の影響</a>』という記事にて『DNSSECにおいてDNS応答の検証に使われるルートゾーン情報の電子署名鍵（KSK：Key Signing Key）が更新（ロールオーバー）される』ということをお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk.jpg" alt="2018年10月11日 KSKロールオーバー実施" width="450" height="450" class="size-full wp-image-6561"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/ksk.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、米国のあるドメインレジストラ（指定事業者）からメールが届きました。</p>
<p class="pdt20">それによると、以前から延期となっていた『ルートゾーン情報の電子署名鍵（KSK：Key Signing Key）の更新（ロールオーバー）』が承認されたとなっています。</p>
<h2 class="contTitle">ICANNのロールオーバー承認による影響</h2>
<p>今年の夏の時点では2018年10月11日の実施を予定していることにはなっていたものの、それはICANN（The Internet Corporation for Assigned Names and Numbers）理事会の承認待ちという状態でした。</p>
<p class="pdt20">しかし、レジストラからのメールによるとそれが最近承認されたとなっており、予定通り今月11日にKSKのロールオーバーが実施されることになります。</p>
<p class="pdt20">これによって影響を受けるのは、基本的には『DNSSEC（Domain Name System Security Extensions）』が有効になっているドメインに限りますが、以前の記事にも書いた通り、KSKロールオーバーによってDNS応答のパケットサイズが通常の倍以上になってしまった場合、ホスティング会社においてDNSキャッシュサーバへの対応がなされていなければDNSSECが有効になっていなくても影響を受ける可能性があります。</p>
<p class="pdt20">つまり、その場合は名前解決ができなくなり、ウェブサイトが閲覧できない状態になる可能性を秘めています。</p>
<p class="pdt50">行える対応策としては、</p>
<p>１．DNSSECが有効になっている場合、それを一度無効にする。それでも解決しない場合はISP（インターネットサービスプロバイダ）から新しい鍵を取得し、レジストラ側の更新を行う。</p>
<p>２．DNSSECが無効になっている場合、前述の通りホスティング会社のDNSキャッシュサーバへの対応によると思われますので、契約のホスティング会社に問い合わせてみることになります。</p>
<p class="pdt50">来週は自社（自店）運営サイトなどに注意です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/icann-approves-rollover/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GDPRの影響がドメインに出た</title>
		<link>https://www.trilogyforce.com/blog/the-influence-of-gdpr-came-out-to-the-domain/</link>
		<comments>https://www.trilogyforce.com/blog/the-influence-of-gdpr-came-out-to-the-domain/#respond</comments>
		<pubDate>Wed, 30 May 2018 11:18:37 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[2000万ユーロ]]></category>
		<category><![CDATA[4%]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Whois Guard]]></category>
		<category><![CDATA[whois]]></category>
		<category><![CDATA[オプション]]></category>
		<category><![CDATA[キャンペーン]]></category>
		<category><![CDATA[データベース]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[プライバシー]]></category>
		<category><![CDATA[プライバシー保護]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[一般データ保護規則]]></category>
		<category><![CDATA[年間売上高]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6078</guid>
		<description><![CDATA[2018年5月25日から始まった『EU一般データ保護規則（General Data Protection Regulation：GDPR）』、この影響はこんなところにも出始めています。 皆さん、こんにちは。 業務改善を行&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年5月25日から始まった『EU一般データ保護規則（General Data Protection Regulation：GDPR）』、この影響はこんなところにも出始めています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr.jpg" alt="GDPR ドメインのWhois Guard" width="450" height="450" class="size-full wp-image-6080"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/gdpr.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、『<a class="sb-line" href="/blog/gdpr-compliant-with-wordpress-4-9-6/">WordPress4.9.6でGDPR対応</a>』という記事でも触れた通り、EU圏で始まった『GDPR』の影響はドメインにも及んでいます。</p>
<p class="pdt20">それは一体どういう意味なのでしょうか？</p>
<h2 class="contTitle">GDPRの影響がドメインにも出た</h2>
<p>今回、ある海外のレジストラ（ドメインの登録・管理などを行う業者）が早々に手を打ってきました。</p>
<p class="pdt20">プライバシーを保護するための『Whois Guard』を永久に無料にすることを決めたのです。</p>
<p class="pdt20">ドメインは、登録者、管理者、技術担当者などの情報がデータベース化されており、これを保護する契約をしないと誰にでもそれらの情報が見れてしまいます。</p>
<p class="pdt20">そして、日本においてはドメインの新規登録時に同時申し込みをすることで無料になるキャンペーンを続けているところが多いようですが、海外の場合は基本的には常時オプション扱いで別料金が発生していました。</p>
<p class="pdt20">この、オプション扱いとなっている有料サービスは、GDPRによってプライバシーの保護が義務化されるため無条件で提供せざるを得ないということになります。</p>
<p class="pdt20">実はこの問題、既に『ICANN（Internet Corporation for Assigned Names and Numbers）』が『WHOIS』というデータベースに対して取り組みを続けているという報道が出ていました。</p>
<p class="pdt20">しかし、GDPRに違反した場合最大で2000万ユーロまたは年間売上高の4%のいずれか高い方を科される可能性があるため、早々に永久無料という措置を取ってきたのでしょう。</p>
<p class="pdt20">現に、GDPR施行直後に米国大手IT関連企業が既に提訴されてもいます。</p>
<p class="pdt20">これらのことを受け、今後はこのような動きが他でも出てくるのではないかと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-influence-of-gdpr-came-out-to-the-domain/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ドメインの期限更新を装う詐欺</title>
		<link>https://www.trilogyforce.com/blog/fraud-pretending-to-domain-renewal/</link>
		<comments>https://www.trilogyforce.com/blog/fraud-pretending-to-domain-renewal/#respond</comments>
		<pubDate>Tue, 13 Feb 2018 11:56:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[whois]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[オンライン決済]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[事例]]></category>
		<category><![CDATA[共有]]></category>
		<category><![CDATA[情報]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[期限]]></category>
		<category><![CDATA[被害]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5473</guid>
		<description><![CDATA[この3連休の間に、ウェブサイトのお問い合わせフォームから奇妙なメッセージが入りました。 その内容は、ドメインの期限更新を装ったフィッシング詐欺と思われるものでした。 皆さん、こんにちは。 業務改善を行うIT・業務コンサル&#8230;]]></description>
				<content:encoded><![CDATA[<p>この3連休の間に、ウェブサイトのお問い合わせフォームから奇妙なメッセージが入りました。</p>
<p class="pdt20">その内容は、ドメインの期限更新を装ったフィッシング詐欺と思われるものでした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams.jpg" alt="フィッシング詐欺" width="450" height="338" class="size-full wp-image-5476"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は、私自身が3連休の最終日に遭遇した事例に関してお伝えします。</p>
<p class="pdt20">このような事例です。</p>
<h2 class="contTitle">ドメインの期限更新を装ったフィッシングメール</h2>
<p>振替休日だった2月12日、スマートフォンでメールのチェックをすると、ウェブサイトのお問い合わせフォームから怪しいお問い合わせが届いていました。</p>
<p class="pdt20">内容を確認すると、以下のようなことが書かれていました。</p>
<p class="pdt20">１．ドメインの有効期限切れによるさまざまな損害について責任を負わない。</p>
<p>２．ドメインを更新するための最終通知である。</p>
<p>３．リンクへアクセスさせるURLの記載（フィッシング部分）</p>
<p>４．ドメインの有効期限が切れた場合、いくつかの権利を留保する。</p>
<p>５．オンライン決済へのリンクURLの記載（フィッシング部分）</p>
<p class="pdt20">日本語で要約して書きましたが、このような内容の文章が英語で書かれていました。</p>
<p class="pdt20">ここで注意したいのは、『あれ？そんなことは無いはずなのに。。。』と思いながらも念のためリンクをクリックしてしまわないようにすることです。</p>
<p class="pdt20">相手はそれが狙いですので、クリックしてしまえば被害に遭う可能性が高くなります。</p>
<p class="pdt20">どうしても心配な場合、そのドメインの有効期限をレジストラの管理画面やwhois検索などにて確認すればわかります。</p>
<p class="pdt20">.comや.netなどのドメインであれば、whois情報に書かれている『Expiration Date』が有効期限のことです。</p>
<p class="pdt20">また、そもそも有効期限が迫っているお知らせの通知などはレジストラからメールが届くことが大半ですので、意味不明なところから期限更新を警告するアナウンスは届くはずがありませんし、ましてやお問い合わせフォームから投稿してくるということはあり得ません。</p>
<p class="pdt20">このようなことで被害に遭わないよう、参考のためにホッとな事例をご紹介しましたが、これは社内全体で情報を共有しておかないと被害に遭う可能性があります。</p>
<p class="pdt20">慌てず、冷静に対処すれば問題は起きませんので、しっかりと情報を共有しておいてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fraud-pretending-to-domain-renewal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSECの普及率は非常に低い</title>
		<link>https://www.trilogyforce.com/blog/dnssec-penetration-rate-is-very-low/</link>
		<comments>https://www.trilogyforce.com/blog/dnssec-penetration-rate-is-very-low/#respond</comments>
		<pubDate>Wed, 26 Apr 2017 11:29:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[アメリカ]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[キャッシュポイズニング]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ヨーロッパ]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[北欧]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[有害サイト]]></category>
		<category><![CDATA[盗聴]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4116</guid>
		<description><![CDATA[DNSSEC（Domain Name System Security Extensions）とは、DNSの拡張仕様で、DNSの情報に電子署名を付けることでDNSのデータが正式な発行元のデータであることを検証できるようにす&#8230;]]></description>
				<content:encoded><![CDATA[<p>DNSSEC（Domain Name System Security Extensions）とは、DNSの拡張仕様で、DNSの情報に電子署名を付けることでDNSのデータが正式な発行元のデータであることを検証できるようにするものです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/dns.jpg" alt="DNS保護" width="450" height="450" class="size-full wp-image-4118"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/dns.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/dns-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/dns-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/dns.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>以前、『<a class="sb-line" href="/blog/should-be-used-if-the-use-of-the-dnssec/">DNSSECを使えるなら使うべき</a>』という記事にて、DNSSEC（Domain Name System Security Extensions）に関して触れましたが、このDNSSECに関しても日本においては世界に比べて非常に普及率が低い状況です。</p>
<p>では、これが施されていないとどのような危険性があるのでしょうか？</p>
<h2 class="contTitle">DNSキャッシュポイズニング攻撃</h2>
<p>DNSは、負荷軽減や高速化を目的としてドメインの情報を一時的にキャッシュする仕組みを取り入れていることが多いのですが、このキャッシュ機能を悪用して偽のDNS情報を蓄積させてしまう『DNSキャッシュポイズニング』という攻撃があります。</p>
<p>これにより、本来とは異なる有害サイトへの誘導やWeb、メール内容の盗聴や改ざん、スパムメールの送信など、さまざまな影響を及ぼしたりします。</p>
<p>これらは、自分自身をはじめ、関係者や取引先が騙されてしまい被害にあうなど、重大な問題に発展する可能性を秘めています。</p>
<h2 class="contTitle">DNSSECの普及状況</h2>
<p>さて、このDNSSECの普及状況を見てみると、アメリカ、ヨーロッパあたりは20%強程度普及していますが、日本においては9%程度、アジアの平均程度しか普及していません。</p>
<p>（北欧などの一部の地域では90%を超えています。）</p>
<p>日本は国の行政機関も大半は対応しておらず、ここでも日本におけるセキュリティ意識の低さを感じます。</p>
<p>ただし、日本においては整備が追い付いていないことから行えない現状もあるようで（レジストラなどが対応していない）、現時点においては行えないという方が正しいかもしれません。</p>
<p class="pdt20">日本国内においても早く整備されることを願うばかりです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dnssec-penetration-rate-is-very-low/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
