TCP over DNS

From ishii-k の ChangeLog 日記

これは、恐しい大発見かもしれない。意味がわかる人は、これを一般の人に解説することにチャレンジしましょう。きっと、いいトレーニングになります。

簡単に言うと、「2ちゃんねるが禁止されている会社の中から、こっそり2ちゃんねるを見る方法」ですね。2ちゃんねるだけでなく、ネットゲームとかWinnyとか何でもこの通り道を使うことができる。そういう手段は、これまでいくつも開発されていて、それを監視したり制御するのも普通に行なわれているんですが、その中でもこれはすごくシンプルな方法で「そんな手があったのか」みたいな驚きがあります。

21手詰の詰将棋だと思っていたら3手詰だったみたいな感じ?

新しい惑星が、冥王星の外側でなくて、金星のあたりに見つかったみたいな感じ?

「抜け道がある」ということは、その抜け道をどのようにも悪用できるんで、2ちゃんとかネトゲーという問題ではなくて、情報漏曳やクラッキングに使われた場合は深刻な問題です。

ただ、幸いなことに、わかってしまえば監視するのは簡単なんで(DNSパケットが異常に増大するから)、これ自体は、根本的な問題ではないと思います。

こういう盲点がネットに残っていたということが恐い。実は特定方面では周知の事実だったりすればいいんですが、こういう盲点がひとつあれば、もうひとつあって、次のはもっと致命的なものだったりすると嫌ですね。