論文の概要: Is Protective DNS Blocking the Wild West?
- arxiv url: http://arxiv.org/abs/2510.25352v1
- Date: Wed, 29 Oct 2025 10:11:08 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-10-30 15:50:45.394163
- Title: Is Protective DNS Blocking the Wild West?
- Title(参考訳): 保護DNSは野生の西部をブロックしているか?
- Authors: David Plonka, Branden Palacio, Debbie Perouli,
- Abstract要約: 我々は,数百の会員機関を対象としたリサーチ・アンド・教育ネットワークにおいて,保護型DNSサービスが果たす役割について検討する。
私たちは、1週間にわたって観察された数億のユーザの実際のDNSクエリをテストし、潜在的な脅威であるドメイン名を含むため、どの回答がブロックされるかを見つけました。
- 参考スコア(独自算出の注目度): 0.0
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: We perform a passive measurement study investigating how a Protective DNS service might perform in a Research & Education Network serving hundreds of member institutions. Utilizing freely-available DNS blocklists consisting of domain names deemed to be threats, we test hundreds of millions of users' real DNS queries, observed over a week's time, to find which answers would be blocked because they involve domain names that are potential threats. We find the blocklists disorderly regarding their names, goals, transparency, and provenance making them quite difficult to compare. Consequently, these Protective DNS underpinnings lack organized oversight, presenting challenges and risks in operation at scale.
- Abstract(参考訳): 我々は、数百の会員組織に奉仕するリサーチ・アンド・教育ネットワークにおいて、保護DNSサービスがどのように機能するかを調査する受動的計測研究を行う。
脅威と見なされるドメイン名からなる、自由に利用可能なDNSブロックリストを利用することで、1週間にわたって観察された数億のユーザの実際のDNSクエリをテストし、潜在的な脅威であるドメイン名を含むため、どの回答がブロックされるかを確認します。
彼らの名前、目標、透明性、そして証明について、ブロックリストが無秩序に見つけて、比較するのが非常に難しいのです。
その結果、これらの保護DNS基盤には組織的な監視が欠如し、大規模運用における課題とリスクが提示された。
関連論文リスト
- Forward to Hell? On the Potentials of Misusing Transparent DNS Forwarders in Reflective Amplification Attacks [2.1232547053555826]
我々は、透明なフォワーダーがインターネットインフラに深刻な脅威をもたらすことを示す。
彼らは簡単にレート制限を回避し、DNSの任意のキャストインフラストラクチャを通じて、追加でスケーラブルな影響を達成する。
論文 参考訳(メタデータ) (2025-10-21T12:28:11Z) - ChamaleoNet: Programmable Passive Probe for Enhanced Visibility on Erroneous Traffic [48.87214752144106]
ChamaleoNetは、任意のプロダクションネットワークを透過的なモニターに変換し、管理者がホストに指示された不正なトラフィックを収集できるようにする。
ChamaleoNetは、十分に整ったトラフィックを無視し、誤ったパケットのみを収集するようにプログラムされている。
簡単な分析では、内部および感染したホストを明らかにし、一時的な障害を特定し、脆弱なサービスを探している攻撃者が生成した外部放射の可視性を高める。
論文 参考訳(メタデータ) (2025-08-17T20:54:41Z) - Collusion Resistant DNS With Private Information Retrieval [42.34183823376613]
プライバシー保証を強化するために,シングルサーバのプライベート情報検索を利用したDNS拡張であるPDNSを提案する。
PDNSは許容パフォーマンス(TorよりもDoHよりも2倍速い)と、今日の強力なプライバシ保証を実現している。
論文 参考訳(メタデータ) (2025-07-28T13:17:25Z) - ss2DNS: A Secure DNS Scheme in Stage 2 [1.8379423176822356]
我々は、リゾルバと権威的なネームサーバ間の解決プロセスにおけるセキュリティとプライバシの脆弱性を軽減するために設計された、新しいDNSスキームであるss2DNSを紹介する。
サーバ側処理のレイテンシ、解像度時間、CPU使用率において、ss2DNSは安全性の低いスキームに匹敵するが、DNS-over-TLSを著しく上回る。
論文 参考訳(メタデータ) (2024-08-02T01:25:14Z) - Towards Universal Dense Blocking for Entity Resolution [49.06313308481536]
ドメインに依存しない、容易に観測可能なコーパス上で事前学習を行う密集型ブロッカであるUniBlockerを提案する。
ドメインに依存しない事前トレーニングを行うことで、UniBlockerはドメイン固有の微調整を必要とせずに、さまざまなダウンストリームブロッキングシナリオに適応できる。
提案したUniBlockerは、ドメイン固有の学習を一切行わず、従来の自己および教師なしの密なブロッキング手法よりも大幅に優れていた。
論文 参考訳(メタデータ) (2024-04-23T08:39:29Z) - Survey and Analysis of DNS Filtering Components [0.0]
サイバー犯罪者は、フィッシング、マルウェアの配布、ボットネット通信など、悪意のある目的でDNSを使用することが多い。
これらの脅威に対処するため、フィルタリングリゾルバが人気を博し、悪意のある要求を特定してブロックする様々なテクニックが採用されている。
我々は、応答ポリシーゾーン、脅威情報フィード、アルゴリズムによって生成されたドメインの検出を含む、リゾルバのフィルタリング機能の実装と強化に関するいくつかの手法を調査した。
論文 参考訳(メタデータ) (2024-01-08T12:52:59Z) - TI-DNS: A Trusted and Incentive DNS Resolution Architecture based on Blockchain [8.38094558878305]
ドメイン名システム(DNS)は、DNSキャッシュ中毒を含む悪意のある攻撃に対して脆弱である。
本稿では,ブロックチェーンベースのDNS解決アーキテクチャであるTI-DNSについて述べる。
TI-DNSは、現在のDNSインフラストラクチャのリゾルバ側だけを変更する必要があるため、簡単に採用できる。
論文 参考訳(メタデータ) (2023-12-07T08:03:10Z) - Model Barrier: A Compact Un-Transferable Isolation Domain for Model
Intellectual Property Protection [52.08301776698373]
我々は、CUTIドメイン(Compact Un-TransferableIsolateion Domain)と呼ばれる新しいアプローチを提案する。
CUTIドメインは、権限のないドメインから権限のないドメインへの違法な転送を阻止する障壁として機能する。
CUTIドメインは,異なるバックボーンを持つプラグイン・アンド・プレイモジュールとして容易に実装可能であることを示す。
論文 参考訳(メタデータ) (2023-03-20T13:07:11Z) - Open-Domain Question-Answering for COVID-19 and Other Emergent Domains [61.615197623034085]
新型コロナウイルスの創発的バイオメディカルドメインに対するオープンドメイン質問応答システムを提案する。
データのサイズは小さいものの、新型コロナウイルス(COVID-19)の科学論文の大規模なコーパスから回答を得るために、システムをトレーニングすることに成功しています。
論文 参考訳(メタデータ) (2021-10-13T18:06:14Z) - Practical Detection of Trojan Neural Networks: Data-Limited and
Data-Free Cases [87.69818690239627]
本稿では,データスカース方式におけるトロイの木馬ネットワーク(トロイの木馬網)検出の問題点について検討する。
本稿では,データ限定型TrojanNet検出器(TND)を提案する。
さらに,データサンプルにアクセスせずにTrojanNetを検出できるデータフリーTNDを提案する。
論文 参考訳(メタデータ) (2020-07-31T02:00:38Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。