39. BINDの脆弱性(続き)
American Fuzzy Lop
•GAを使ってテストケースを変更し、
カバレッジを上げるファジングツール
•機械的に生成したテストデータでソフトウェア
の挙動を見るツール
• CVE-2015-5477: An error in handling TKEY queries can cause
named to exit with a REQUIRE assertion (2015/07/28)
• CVE-2015-5986: An incorrect boundary check can trigger a
REQUIRE assertion failure in openpgpkey_61.c (2015/09/03)
• CVE-2015-5722: Parsing malformed keys may cause BIND to
exit due to a failed assertion in buffer.c (2015/09/03)
44. 障害に強い構成
(自動化も視野に)
IX SW
Active
光スイッチ
TX RX TX RX
RX TX
10GbE
or
GbE
10GbE
or
GbE
10GbE
or
GbE
10GbE
or
GbE
10GbE
or
GbE
10GbE
or
GbE
IX SW
Standby
お客様側設備
(NW機器)
IX SWを、Active機器とStandby機器の完全二重構成
(冗長構成)。
メンテナンス時、障害時は、光スイッチによる切替に
て対応。
JPIXにおける
光スイッチの導入