大規模DDoS攻撃が暴いた自社ネットワークの盲点

Three Days in August: What a DDoS Attack Exposed in Our Network

大規模DDoS攻撃が暴いた自社ネットワークの盲点

2026年8月、Nineのネットワークと顧客が大規模なDDoS攻撃を直接受けた。攻撃の経緯、影響、そして対応から見えてきた自社インフラの弱点を正直に振り返るポストモーテム。三日間にわたる攻防が、防御体制の何を露呈させたのかを明らかにする。

2026年8月、大規模なDDoS攻撃が顧客と我々自身のネットワークを直撃した。
  1. cube00

    > 不正アクセスもなく、侵害されたシステムもなかった。これは侵入ではなく過負荷攻撃だった。

    ログ基盤が鉄壁で、この洪水の中で何も失われていないことを願う。監視基盤を圧倒することで実際の攻撃を隠すためにDoSが使われたのは、今回が初めてではないからね。

    > Aレコードの代わりにCNAMEまたはALIASレコードを使いましょう。Aレコードはあなたのドメインを当社プラットフォーム上の特定のIPアドレスに結びつけます。この固定された結びつきこそが攻撃中のまさに問題でした。短時間でアドレスを変更できる場所では可用性を回復できましたが、できない場所では鈍い手段しか残りませんでした。

    これがどう役立つのか理解できない。CNAMEにもAレコードと同じようにTTLがあるし、最終的にはどこかでAレコードに行き着くのだから、なぜ余分なホップにお金を払うのか?

  2. tshanmu

    「今回のインシデントで3つの具体的なギャップが見つかりました。それを覆い隠すよりも、率直に話す方を選びます」claudism?

  3. jareklupinski

    > 不正アクセスもなく、侵害されたシステムもなかった。これは侵入ではなく過負荷攻撃だった。

    「AIが全部大丈夫だと言っている。我々の壁の中に攻撃者はいない。」

この日のほかの記事

2026-09-28