はてなキーワード: JPRSとは
国民民主党のドメイン情報、組織名は「国民党」で登録申請してたらしい。
% whois dpfp.or.jp. [ JPRS database provides information on network administration. Its use is ] [ restricted to network administration purposes. For further information, ] [ use 'whois -h whois.jprs.jp help'. To suppress Japanese output, add'/e' ] [ at the end of command, e.g. 'whois -h whois.jprs.jp xxx/e'. ] Domain Information: [ドメイン情報] a. [ドメイン名] DPFP.OR.JP e. [そしきめい] こくみんとう f. [組織名] (仮登録) 国民党 (国民党) g. [Organization] (Scheduled) Democratic Party for the People k. [組織種別] (予定) 政党 l. [Organization Type] (Scheduled) Political party m. [登録担当者] HS46153JP n. [技術連絡担当者] HS46153JP p. [ネームサーバ] ns-352.awsdns-44.com p. [ネームサーバ] ns-1514.awsdns-61.org p. [ネームサーバ] ns-1735.awsdns-24.co.uk p. [ネームサーバ] ns-932.awsdns-52.net s. [署名鍵] [状態] Advance-Registered (2018/10/31) [登録年月日] 2018/04/27 [接続年月日] 2018/05/01 [最終更新] 2018/05/01 15:34:24 (JST)
gmail.comに対してgmai.comやgmail.coを取って、フィッシングをしたり、
で、タイポやcoドメインは既知だと思うんだけど、co.jpに対して
hoge.co.jpに対してhogeco.jpを取る方法はあまり使われてない。(neでもgoでも同じ)
海外大手は軒並み取られてる.coも、日本系だと結構空いてる。
でも既に取られている類似ドメインもあり、誤送信したメールはそこに吸い込まれてる。
実際に奇跡的にまだ空いてたexciteco.jpには大量に誤送信が来てて、結構誤送信はある模様。
例えばxxx@hatenane.jpにメールを送るとvalue-domainのメールサーバに届く模様。これはてなじゃないよね?
で、これに気付いて、co.jpドメインの持ち主全員に連絡するのも無理だなあ、ということでJPRSに連絡してみた。
が、電話番号教えないと注意喚起はできないと拒否され、黙っていても気付かれずに被害が増えるだけなので、
ここで公開することにした。
はてなブックマークボタンを設置した一部サイトに対するセキュリティ警告に関する調査の経過を報告します
http://bookmark.hatenastaff.com/entry/2014/11/06/101514
で、下記やったけど不明でした。という報告だ。
なのに、この下の段落を入れることで、まるで最近話題のDNSハイジャックでした。みたいな空気にしてる。
一連の調査結果より、JPCERT/CCと日本レジストリサービス(JPRS)は11月5日付で、国内組織が使用する .com ドメイン名の登録情報が不正に書き換えられるドメイン名ハイジャックに関する注意喚起を発表しました。
http://bookmark.hatenastaff.com/entry/2014/11/06/101514
これなら、天下の日経新聞と同じじゃしょうがないと、情強気どってるブクマカをだませる
http://www.nikkei.com/article/DGXLASDZ05H3S_V01C14A1000000/
はてなの件は、DNSハイジャックとは異なる可能性が高い。現在も進行中だ!
はてなの件は、DNSハイジャックとは異なる可能性が高い。現在も進行中だ!
DNSハイジャック被害を受けた日経新聞のセーフブラウジング診断
http://www.google.com/safebrowsing/diagnostic?site=www.nikkei.com
このサイトで過去 90 日間に Google がテストした 19027 ページのうち 0 ページで、ユーザーの同意なしに不正なソフトウェアがダウンロードされ、インストールされていたことが判明しました。Google が最後にこのサイトを巡回したのは 2014-11-05 で、過去 90 日間にこのサイトで不審なコンテンツは検出されていません。
このサイトは 3 個のネットワーク(AS9593 (NIKKEI), AS15169 (GOOGLE), AS13414 (TWITTER-NETWORK) など)でホストされていたことが判明しました。
Google が最後にこのサイトを巡回したのは 2014-11-05 で、過去 90 日間にこのサイトで不審なコンテンツは検出されていません。
http://www.google.com/safebrowsing/diagnostic?site=st-hatena.com
このサイトで過去 90 日間に Google がテストした 2533 ページのうち 122 ページで、ユーザーの同意なしに不正なソフトウェアがダウンロードされ、インストールされていたことが判明しました。Google が最後にこのサイトを巡回したのは 2014-11-05 で、このサイトで不審なコンテンツが最後に検出されたのは 2014-11-05 です。
不正なソフトウェアには 110 scripting exploit(s), 19 exploit(s), 6 trojan(s) などがあります。感染先のコンピュータで平均 3 個のプロセスが新たに発生しています。
不正なソフトウェアは 40 個のドメイン(fn84.fr/, wkdjfgka.ddns.me.uk/, javaterm.com/ など)でホストされています。
15 個のドメイン(muramoto.net/, meomore.com/, fn84.fr/ など)がこのサイトの訪問ユーザーに不正なソフトウェアを配布する媒体となっていたようです。
このサイトは 29 個のネットワーク(AS9370 (SAKURA-B), AS701 (UUNET), AS209 (QWEST) など)でホストされていたことが判明しました。
st-hatena.com は、過去 90 日間に 59 個のサイト(vip2ch.com/, blog.goo.ne.jp/nakazato-hitoshi/, netouyomilitary.com/ など)への感染媒体となっていた形跡があります。
Google が最後にこのサイトを巡回したのは 2014-11-05 で、このサイトで不審なコンテンツが最後に検出されたのは 2014-11-05 です。
まったく、違うでしょ。
Google が最後にこのサイトを巡回したのは 2014-11-05 で、このサイトで不審なコンテンツが最後に検出されたのは 2014-11-05 です。
まあここでも読んどけ。
http://neta.ywcafe.net/001138.html
筆者流に今北産業で言うと、 .jpドメインの事実上独占的管理者である株式会社JPRSが .netとか.comドメインのようないわゆるgTLDの販売も始める予定ということをGMO社(お名前.comのお膝元)の社長が事前キャッチして「.jp独占で結構高い値段で売ってるくせにさらに俺のシマまで荒らすのか汚ねえよ」と牽制球投げたつもりになってたら「ですよねー、.jpドメインの価格はヘンに高いですよねー」と太鼓持ちが一斉ツイート。 そこへさくらインターネットの田中社長いわく、「驚愕のウンコ設計でDNSをこかして国内のトラフィックを数十時間も殺した前科持ちのうえに肝心の業界会合にも出て来ねえわまともな技術的意見も言えねえわの素人はすっこんでろ。だいたい.jpドメインが年間数千円だろうと数百円だろうと普通に仕事してる奴から見れば屁のような額でしかないはずで、もっと安くしろっていう話はそれは押さえただけの未運用ドメインや乗っ取った廃棄ドメインへのわずかなhttpトラフィックから細々と広告収入を得ようというみみっちぃ商売してる輩のビジネスモデルが実はドメイン運用費が数百円レベルである前提に立ってるからなんじゃねえのかww。まあそれにしてもJPRSももちょっと立場をわきまえてほしいけどな。」 という話です。
知らない番号だし、ワン切りということで、どうせろくでもない営業だろうと思って最初は放置していたのだが、数分置きに電話が鳴る。
「うるさいなあ」と思って電話番号で検索をかけてみると、http://fingzer.com/0354282776 このページがヒットした。
このページによると、どうやら、GMOグループによるJワードの登録勧誘のようだ。
しかも、うちだけでなく、手当たり次第にワン切りしたり強引な営業をしている感じ。
これはもう絶対に出ないぞと決めたのだが、本当に電話がしつこい。
これでは仕事に集中できない。設定で着信拒否にできれば良いのだが、残念ながらうちの会社の電話にはそんなものはついていない。
そこで、一言文句を言ってやろうと電話をかけてみたが、のれんに腕押し、ぬかに釘。
全く反省する様子もなく、「社長を出せ」「営業させてください」と繰り返すのみ。
本当いい加減にしてほしい。
そもそもGMOグループと言えば、こないだ社長が、「jpドメインが事実上独占状態になっている。消費者のために値段を下げろ」とJPRSにかけあっていた会社だ。http://www.kumagai.com/?day=20101030
あの時は、権力に負けない良い経営者だと思ったが、裏ではこんな汚い営業をやっているんだとしたら、かなりガッカリだ。
それとも、こいつらはGMOグループと名乗っているだけで、GMOとは関係はないんだろうか。熊谷さん教えてください。
でもJワードはGMOグループの事業のようだし。http://ja.wikipedia.org/wiki/JWord