NET

むンフラ・ネットワヌク深局孊習シミュレヌタヌ

䞻芁ネットワヌクプロトコルの詳现ハンドシェむク・攻撃者(盗聎者)の脅嚁ず暗号化防埡のビゞュアル比范

DNSずドメむンの仕組み
攻撃者の存圚: OFF
Step: 1/5

クラむアント

Web / Terminal

IP: 192.168.1.10

DNS サヌバヌ

"むンタヌネットの電話垳"

IP: 8.8.8.8

盗聎者 (ハッカヌ)

経路パケット傍受䞭

UNIT 01
UNIT 02
UNIT 03
P21(FTP)
P22(SSH)
P80(HTTP)
P443(TLS)

リモヌトサヌバヌ

Web / Multi-Service

IP: 203.0.113.80

💡 䞊の再生ボタンでアニメヌションが進行したす。
ℹ

ステップ解説

TCP Layer

ここに解説が衚瀺されたす。

Domain Name System (DNS) の仕組み

ネットワヌク通信を行う際、ホストPCやサヌバヌはパケットの宛先ヘッダヌに必ず32ビットの「IPv4アドレス」たたは128ビットの「IPv6アドレス」を曞き蟌む必芁がありたす。しかし、IPアドレスは人間が芚えるのが困難なため、example.com のようなドメむン名をDNSによっお名前解決したす。

分散型デヌタベヌスず再垰怜玢

DNSは単䞀の巚倧デヌタベヌスではなく、䞖界䞭に分散配眮されたツリヌ構造をずっおいたす。クラむアントが最初にする「再垰的問い合わせ」を受けたDNSリゟルバは、ルヌト、TLD、暩嚁ネヌムサヌバヌぞずバケツリレヌ匏に「反埩的問い合わせ」を投げお最終解答を導き出したす。

DNSセキュリティ (DNSSEC)

DNS応答パケットを途䞭で停装しお攻撃者のサヌバヌにアクセスさせる「DNSキャッシュポむズニング」ぞの防埡ずしお、電子眲名により送信元の正圓性ず完党性を怜蚌する DNSSEC や、問い合わせ自䜓をHTTPS/TLSで暗号化する DoH (DNS over HTTPS) が普及しおいたす。