アカウント名:
パスワード:
新情報が無さ過ぎて、誰もコメントを付けないまま4時間。
せっかくなので。
そろそろISPは動的にIPアドレスを割り当てている配下のネットワークから、自社DNS以外に飛んでいく53番ポートのパケットを落とすか、横取りして代理応答するような仕組みを導入する時期に来ていないだろうか。
Public DNSが使えなくなることなんか、こんなDDoS攻撃を防ぐためなら全く構わない。
DNSサーバ側に入ってくるほうで53番をふさぐことは難しいんだから、出ていくほうで止めてくれないと。SMTPの25番を塞いだやり方と考え方は似てるけど。
ISPのDNSがうんこ過ぎて回避したいのに横取りされたらたまったもんじゃないんですが# jcomとか
ISPの質に関わる部分ですので、ISPに改善要望出すかISPを変更するというのが望ましい対処では。
JCOMの場合、選択の主目的はネットでない可能性が高いからなあ。人に依ってはそれは本末転倒って事になる。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家
ISPによるPort53のフィルタ (スコア:1)
新情報が無さ過ぎて、誰もコメントを付けないまま4時間。
せっかくなので。
そろそろISPは動的にIPアドレスを割り当てている配下のネットワークから、自社DNS以外に飛んでいく53番ポートのパケットを落とすか、横取りして代理応答するような仕組みを導入する時期に来ていないだろうか。
Public DNSが使えなくなることなんか、こんなDDoS攻撃を防ぐためなら全く構わない。
DNSサーバ側に入ってくるほうで53番をふさぐことは難しいんだから、出ていくほうで止めてくれないと。
SMTPの25番を塞いだやり方と考え方は似てるけど。
Re: (スコア:1)
ISPのDNSがうんこ過ぎて回避したいのに横取りされたらたまったもんじゃないんですが
# jcomとか
Re:ISPによるPort53のフィルタ (スコア:0)
ISPの質に関わる部分ですので、ISPに改善要望出すかISPを変更するというのが望ましい対処では。
Re: (スコア:0)
JCOMの場合、選択の主目的はネットでない可能性が高いからなあ。
人に依ってはそれは本末転倒って事になる。