top of page

秋分の断線 — カメラが吠えた金曜日(長編フィクション)

  • 山崎行政書士事務所
  • 9月15日
  • 読了時間: 6分

— 2016年の Mirai ボットネットと Dyn への大規模 DDoS(IoT 機器の乗っ取り→DNS 基盤の麻痺→連鎖的障害)を骨格にした物語

00|金曜 20:06 “つながらないのは、うちだけじゃない”

蒼汀(あおてい)ニュースネット編集部。夏芽は、原稿の公開ボタンを押してからタイムアウトまでの長さに、指先の汗をにじませた。「ページがタイムアウトです。配信は?」「CDNは生きてる。オリジンも問題ない。……名前解決が遅い。」

名づけ呼吸だ。DNSが止まると、世界自分の名前を忘れる。監視盤には**真っ赤な“SERVFAIL”**が増殖していく。山崎行政書士事務所の短縮ダイヤルに、夏芽の指が落ちた。

01|20:22 “止める/伝える/回す”

静岡・山崎行政書士事務所。ホワイトボードに**律斗(りつと)**が三行を書く。

止める/伝える/回す

  • 止める依存の切替NS(二次系)の別事業者即時有効化レジストリ経由最小 TTL)。ステータスサイト別ドメイン・別 DNS先行公開

  • 伝える三文社内/広告主/読者へ。“事実”と“可能性”を段落で分け正午/17時更新時刻約束。**“支払い先変更メールは無効”**を最初に。

  • 回す速報は紙のように軽く画像・動画は後追いSNS/ラジオ提携見出しだけ先行配信遅いけど確実に。

りなが頷く。「72時間法の時計も回します。再配信別名(サブブランド)を使う。同じ名前は、いま重い。」

奏汰(そうた)が構成図に赤を走らせる。「DNS 基盤が殴られている。攻撃の体IoT ボット洪水Mirai。」

悠真(ゆうま)は短く言う。「“カメラとレコーダー”が吠えている。こちら名前別の呼吸器につなぐ。」

ふみかが一次報の三文を置く。

現状権威 DNS 事業者の障害により、蒼汀ニュースネット名前解決に遅延・失敗が発生。二次系 DNSを有効化し、ステータスサイト別ドメインで公開。対応速報は文字中心で継続、画像・動画は後追い。正午に一次報、17時に更新。お願い“支払い先変更”などメールのみの依頼は無効必ず電話で二重確認

時刻安心の枠。」りなが赤で丸をつけた。

受付カウンターには白い猫のマスコット。しっぽにはUSB Type‑C。札にはいつもの一行。

「遅いけど確実。」

02|20:55 “名前”の外で溺れる

DNS地図であり、呼吸だ。世界のどこかで、小さな黒い箱何十万台同時に叫ぶ既定のパスワード開けっ放しの扉そのままの名札Mirai名前を覚えた子鬼のように、古い装置数珠つなぎにして走る。

蓮斗(れんと)が四つの数字を置く。

  • MTTD(検知)18分(SERVFAIL・遅延の増加)

  • 一次封じ込め41分(二次系 DNS 有効化/ステータス分離)

  • 復旧率(解決成功)27% → 63%(TTL の更新伝播中)

  • 読者到達SNS/ラジオ速報 82%

律斗は短く言う。「勝ってはいない。**“間に合っている”**だけだ。」

03|21:33 波の背で

二次系 NS切替伝播するまで、時間味方にもにもなる。奏汰レジストリ接続し、NS セット最短構成へ。CDN別名別ドメイン退避悠真クエリ長さ偏りを眺める。「単純に帯域じゃない。“名前”そのものを叩くDyn級のでないと窒息する。」

夏芽原稿見出し削る。"3行の要旨続きは後で"。編集紙面のように軽くなった。

04|22:20 “彼らの道具”の構造

攻撃普通の装置悪用する。家庭のカメラ録画機安価なルータ彼ら既定の鍵回しに入る。一斉の叫びは、DNSDDoS 保護正面から押すソース掲示板落ちると、亜種増える“似た刃”を誰もが手に入れる

りな広報台本二段落を再確認する。

  • 確認された事実権威 DNS 事業者の障害、二次系 NSへの切替ステータス別ドメイン公開速報の簡素化

  • 未確定(継続調査)第三者提供有無現時点でなし)、他社障害の波及再発火可能性

混ぜない事実可能性同じ文に置かない。」

05|23:58 “別名”の息

日付が変わる直前、別ドメインステータスが集まった。

“DNS 基盤障害のため、画像・動画は遅延します。文字速報は更新中。”怒号少ない短文時刻不安削る

やまにゃんの札がひかり、ふみかが反復する。

「速さは、戻れるときだけ味方。」

06|翌朝 06:35 “別の呼吸器”が開く

TTL一斉剥がれ二次系 NS視線集まる復旧率78%SNSラジオ穴埋め縮む広告主には朝一の三文が届く。

事実名前解決の遅延改善二次系 NS優先で応答。影響画像・動画の遅延24%(下がり傾向)。約束17時更新“メールだけ”の依頼は無効

奏汰を組む。「別の事業者第三系 NS登録ステータス非常用の**“短い名前”に。攻撃は第二波**が来る。」

07|10:12 “第二波”の影

世界には別の叫びが生まれていた。個人ブログ大洪水に飲み込まれ、ホスティング事業者並べる“かつて見た最大級”という比喩のうちに古くなる

蓮斗の四つの数字が更新される。

  • 解決成功率78% → 91%

  • 速報到達SNS/ラジオ 96%

  • 読者問い合わせピーク比 −63%

  • 広告表示率段階回復中(−18%)

08|12:00 正午の報

ふみかが読み上げ、りなが段落を整える。

事実二次系 NSへの切替伝播完了間近第三系 NS登録非常用ドメインステータスを継続。影響(現時点)一部の読者環境画像・動画遅延文字速報通常約束17時に更新。“メールだけ”の依頼は無効電話二重確認を。

怒号はない。時刻不安終わりを作る。

09|14:40 “カメラの静けさ”

DDoS 保護事業者から連絡が届く。

「トラフィックの山は下り坂。」Mirai群れ一度引く。だが残る既定の鍵一晩で直らないソースにある。

りなポストモーテムを書く。「“私たちの名前”を別の呼吸器に繋ぐまで41分読者の息つながった。」

10|17:00 二次報(収束)

封じ込め二次系/第三系 NS安定非常用ドメイン運用を継続。影響残留遅延限定的広告配信は**−7%まで回復。次:翌朝に“名前の多重化”恒久化**、TTL 設計見直し“外の呼吸器”(複数事業者)を常態化

律斗はペン先で小さな丸を描く。「一次封じ込め完了残すのは手順地図だ。」

11|一週間後|ポストモーテム「カメラの洪水を越えて」

講堂に三つの時計が並ぶ。

  1. 現場の時間(配信・読者・広告)

  2. 規制の時間72時間

  3. 経営の時間(信用・コスト・再発防止)

蓮斗の数字。

  • MTTD18分 → 9分SERVFAIL 率の監視を細分化)

  • 一次封じ込め41分 → 23分二次系 NS事前演習

  • 解決成功率27% → 96%(3h)/→ 99%(12h)

  • 例外期限遵守率98%

りなは三行で締める。

言い切る(事実と可能性を混ぜない)期限を付ける(例外は時間で管理)二重に確かめる(名前と“別の名前”を持つ)

夏芽やまにゃんの札を見て笑った。

「速さは、戻れるときだけ味方。」

カメラの洪水は、名前を奪った。けれど別の呼吸器を持つことで、私たち戻したMirai子鬼どこかまだいるだから名前ひとつだけにしない。

——

参考リンク(URLべた張り/事実ベース・一次情報/主要技術・報道)

※物語はフィクションですが、骨格(Mirai による IoT 機器の乗っ取りとボット化、2016/10/21 の Dyn への大規模 DDoS による広域障害、KrebsOnSecurity/OVH 等への先行大規模攻撃、Mirai ソースコード公開・容疑者の起訴/有罪答弁・量刑、運用面の教訓)は以下を参照しています。

最新記事

すべて表示
地球の影 — 宇宙機構の十一月(長編フィクション)

— 2023年の「宇宙機関への不正アクセス:秋に潜伏→11月下旬に公表。Active Directory(認証基盤)周辺の侵害が疑われたが、ミッションや重要情報への影響は確認されず、対策強化・分離や多要素の徹底へ」という報道・公表を骨格にした創作。人物・会話はフィクションで...

 
 
 
短針の夜 — 銀座の時計工房(長編フィクション)

— 2023年夏に公表された「国内大手時計メーカーへの不正アクセス:7月下旬の侵入→8月上旬の一次公表→8月下旬にランサムウェアである旨と漏えいの確認→秋に“約6万件の個人情報アイテム”の漏えい確定、攻撃グループはALPHV/BlackCatが名乗り、パスポート写し等の掲載...

 
 
 
止まったフレーム — 春のスタジオ(長編フィクション)

— 2022年3月の「東映アニメーション」不正アクセス事案:3/6確認→社内システム一部停止→TVシリーズ4作品の放送に影響→映画『ドラゴンボール超 スーパーヒーロー』公開延期(4/22→6/11)→4/15 TVアニメ制作再開の公表→4/28...

 
 
 

コメント


bottom of page