DNSセキュリティ【後編】

「DNSの防御」から「DNSによる防御」へ DNSを応用した新技法

 前編「DNSのセキュリティを強化する2つの新プロトコル」では、DNS攻撃の影響と「DNS over TLS」(DoT)および「DNS over HTTPS」(DoH)を紹介した。

 後編では、DoTとDoHのメリット/デメリット、DNSセキュリティの新技法を解説する。

 カラン氏によると、最善の手法については議論があるという。「ネットワーク管理者がDNSクエリを監視して悪意のあるトラフィックなどをブロックできるため、ネットワークセキュリティの点ではDoTの方が優れているという意見がある。DoHのクエリは通常のHTTPSトラフィック内に隠される。そのため他のHTTPSトラフィックはブロックせずDoHクエリだけをブロックするのは簡単ではない。DoHはプライバシーの点では優れている。とはいえ、多くの企業にとってはDNSクエリがHTTPSトラフィック内に隠されることが重要になる」

DNS攻撃への備え

印刷する
SNSでシェア

Computer Weekly日本語版

この連載の記事をもっと見る

この記事の著者

関連記事

新着ホワイトペーパー PR

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT導入や運用管理に関する技術資料やレポートが閲覧でき、興味や必要性に合致した情報を、的確かつ迅速に入手できます

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー

TechTargetジャパンについて