ニュースリリース2014年

  1. ホーム
  2. HOME
  3. ニュース・プレスリリース
  4. ニュース・プレスリリース(2014年)
  5. オープンリゾルバの確認と対策のお願い

2014.06.17

お知らせ

オープンリゾルバの確認と対策のお願い

ソネットビジネスアソシエイツ株式会社

お客様各位

拝啓 時下益々ご清祥のこととお慶び申し上げます。
平素は格別のお引き立てを賜り、厚く御礼申し上げます。

さて、NUROアクセスでは、接続されたサーバやネットワーク機器が「オープンリゾルバ(Open Resolver)」の影響により、意図せず他者のDNSサーバを攻撃する事例が発生しております。

本件は、お客様ご利用中の機器がデフォルト設定のままであるなどの理由で、お客様が気がつかないうちにDNSの応答機能が有効になっていることにより、DDoS攻撃の踏み台となっている事例も多くございます。

弊社サービスをご利用いただくお客様におかれましては、大変お手数ですが、下記のサイトより、ご利用機器がオープンリゾルバとなっていないかの確認と、オープンリゾルバとなっていた場合は対策を実施いただきたくご協力をお願い申し上げます。

何卒よろしくお願い致します。

敬具



1.オープンリゾルバ確認サイト -JPCERT-
まずは、以下のサイトへアクセスいただき、お客様の機器がオープンリゾルバとなっていないかご確認ください。

<確認サイト>
http://www.openresolver.jp/

<確認サイト公開のお知らせ>
https://www.jpcert.or.jp/pr/2013/pr130002.html

※オープンリゾルバ」となっていた場合、以下関連サイトをご確認のうえ、解消すべく対策を実施ください。


2.【参考】主要機器メーカー オープンリゾルバ情報
各機器の設定方法など詳細のご不明点については、各機器メーカーへお問合せ下さい。

<Yamaha>
オープンリゾルバーに対する注意喚起について
http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/open-resolver.html

<IIJ>
SEILシリーズに対するオープンリゾルバー問題の影響について
http://www.seil.jp/support/security/a01311.html

<NEC>
ブロードバンドルータがオープンリゾルバとして機能してしまう問題
http://jpn.nec.com/security-info/secinfo/nv13-007.html

<古河電気工業>
簡易DNS機能がオープンリゾルバとして機能する問題
http://www.furukawa.co.jp/fitelnet/topic/vulnera_20130919.html


3.【参考】オープンリゾルバ関連情報
<JPNIC>
オープンリゾルバ(Open Resolver)に対する注意喚起
https://www.nic.ad.jp/ja/dns/openresolver/

<JPRS>
DNSサーバーの不適切な設定「オープンリゾルバー」について
http://jprs.jp/important/2013/130418.html

<JPCERT>
DNSの再帰的な問い合わせを使ったDDoS攻撃に関する注意喚起
http://www.jpcert.or.jp/at/2013/at130022.html

 

以上

本件に関するお問合せ

NURO ビジネスサポートデスク

0120-963-370(9:30-18:00/年末年始除く)

PAGE TOP