Classification:
attack
Set up the route53 integration.
リクエストされたドメインに疑わしい TLD があるかを検知します。
Route 53 ログを調査して、DNS 質問 (@dns.question.name
) の TLD が Spamhaus の最も悪用されたトップレベルドメインリストにある上位 5 つの TLD のいずれかに一致しているかどうかを特定します。
dns.question.name
) を許可するかどうかを決定します。許可しない場合は、調査を実施して、ドメインをリクエストしたものを特定し、AWS メタデータ認証情報が攻撃者によってアクセスされたかどうかを判断します。このページ