北朝鮮の国家DNSデータが無料アクセスに流れ込んだ

北朝鮮のインターネットへのアクセスは、政府職員と一部の政府機関のみが利用できます。 2015年末の時点で、グローバルネットワークにアクセスできるアクティブなIPアドレスの数は1500を超えていません。これは、2013年の国内人口が2500万人を超えているにもかかわらずです。 メディア以外の唯一の利用可能な情報源は光明国家情報ネットワークです。









光明人民ネットワークは2000年に開始され、特定の州内のインターネットの一種のエミュレーションです。 2015年末までに、光明ネットワークには約5,000のサイトがあり、総視聴者は約10万人でした。



2016年9月20日、奇妙な偶然の一致により、北朝鮮の国内DNSサーバーの1つのゾーンが全世界に送信できるようになりました。



その結果、以前に閉鎖された情報を韓国のトップレベルドメインサーバーから読み取るには、ns2.kptc.kpネームサーバーに対してAXFR要求を実行するだけで十分です。



dig AXFR kp. @ns2.kptc.kp
      
      





GitHub-TL; DR Projectに適切なプロジェクトが作成れました。 2時間ごとに、韓国語サーバーからの情報がリポジトリに読み書きされます。









以前は、韓国のDNSのおおよその構造さえもほとんど知りませんでした。 そして今、インターネットにアクセスできる韓国の少数の住民がどのリソースを訪問したかがわかりました。









韓国のインターネットは、数十のドメインと5つのネームサーバーで構成されていることが判明しました。



DNSゾーンに含まれる情報は、運用上のセキュリティの観点から機密と見なすことができます。 たとえば、リソースレコードにはサーバーロール情報またはSSHキーフィンガープリント(RFC 4255)が含まれる場合があります。



gnu.rep.kpなど、個々のドメインはすぐに専門家の注目を集めました。



All Articles