フィードバックの送信

投稿されている内容がガイドライン利用規約に違反しているなど問題があると思われる場合、下記よりご報告ください。

その際、問題があると思われる部分を具体的にご指摘ください。

※ フィードバックを送った方がどなたかを第三者に開示することはありません。
※ いただいたフィードバックをもとに対応することをお約束するものではありません。
※ いただいたフィードバックについて、個別に回答いたしておりません。

フィードバック対象の投稿

前ページからの続き:
DNS Resolution to Private IPs(プライベート IP への DNS を解決)
悪意のあるスクリプトによって、権限のある DNS がプライベート IP に解決する FQDN(Fully Qualified Domain Name:絶対ドメイン名)に接続するようにブラウザに指示した場合
「Behave!」は解決された IP がプライベートかどうかをチェックします。
いずれにせよ、解決されたホスト名の IP 情報は、ポートが開いている場合にのみ利用できます。
「Behave!」は、TOCTOU(Time of check to time of use:権限昇格攻撃)の問題を回避するために外部 DNS 要求を実行しないため、ポートが閉じている場合は IP 解決が行われず、アラートも発生しません。

DNS Rebinding Bypasses(DNS リバインディングバイパス)
「Behave!」は、直接 DNS リクエストを行わず、IP はインターセプトされた応答から取得されます。
つまり、DNS Rebinding のような TOCTOU 攻撃にさらされることはありません。

DNS Rebinding Monitoring(DNS リバインディングの監視)
「Behave!」は、ホスト名が複数の IP で解決されているかどうかを追跡し、パブリック IP とプライベート IP が混在している場合に警告します。

問題があると思われる内容 (*必須)

  • 不適切な内容
  • 成人向けの内容
  • 悪質なリンクを含む
  • 個人情報を含む
  • 営利利用(宣伝・広告目的)
  • 重複投稿
  • その他

問題があると思われる内容の詳細 (*必須)