Финансовое обозрение
Суббота, 12 июля, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки

22.05.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Группа исследователей из Тель-Авивского университета и Междисциплинарного центра в Герцлии (Израиль) обнаружила в DNS-серверах уязвимость , позволяющую осуществлять DDoS-атаки с фактором усиления 1620x. По словам специалистов, уязвимость, получившая название NXNSAttack, затрагивает рекурсивные DNS-серверы и процесс делегирования.

Рекурсивные DNS-серверы представляют собой системы DNS, передающие DNS-запросы в восходящем направлении, чтобы их можно было разрешить и преобразовать из доменного имени в IP-адрес. Эти операции происходят на авторитетных DNS-серверах, где хранится копия записи DNS. Однако, как часть механизма безопасности протокола DNS, авторитетные DNS-серверы также могут делегировать операцию альтернативным DNS-серверам.

Группе исследователей удалось найти способ использования вышеупомянутого процесса делегирования для осуществления DDoS-атак. У NXNSAttack существует множество вариаций, однако основной принцип атаки заключается в следующем:

Другие новости

YouTube разворачивает плеер «как в Apple» и убирает страницу «Тренды»

YouTube разворачивает плеер «как в Apple» и убирает страницу «Тренды»

12.07.2025
Hyundai показала заряженный IONIQ 6 N: 641 л.с., 3,2 секунды до сотни и имитация звука ДВС

Hyundai показала заряженный IONIQ 6 N: 641 л.с., 3,2 секунды до сотни и имитация звука ДВС

12.07.2025

1. Атакующий отправляет DNS-запрос на рекурсивный DNS-сервер. Запрос предназначается для домена вида attacker.com, управляемого с помощью подконтрольного злоумышленнику авторитетного DNS-сервера;

2. Поскольку рекурсивный DNS-сервер не авторизован для разрешения этого доменного имени, он делегирует операцию подконтрольному злоумышленнику авторитетному DNS-серверу;

3. Вредоносный DNS-сервер отправляет в ответ рекурсивному DNS-серверу сообщение, буквально означающее «я делегирую эту операцию разрешения доменного имени большому списку серверов». Список содержит тысячи поддоменов атакуемого web-сайта;

4. Рекурсивный DNS-сервер переадресовывает DNS-запрос всем поддоменам из списка, тем самым вызывая всплеск трафика для авторитетного DNS-сервера жертвы.

В течение нескольких последних месяцев исследователи вместе с производителями ПО для DNS-серверов, сетями доставки контента и провайдерами управляемых DNS работали над исправлением проблемы по всему миру. В список затронутого уязвимостью ПО входят: ISC BIND (CVE-2020-8616), NLnet labs Unbound (CVE-2020-12662), PowerDNS (CVE-2020-10995), CZ.NIC Knot Resolver (CVE-2020-12667), а также коммерческие сервисы DNS от Cloudflare, Google, Amazon, Microsoft, Oracle (DYN), Verisign, IBM Quad9 и ICANN. Администраторам собственных DNS-серверов рекомендуется установить последние версии ПО.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

YouTube разворачивает плеер «как в Apple» и убирает страницу «Тренды»
Технологии

YouTube разворачивает плеер «как в Apple» и убирает страницу «Тренды»

12.07.2025

Некоторые зрители сообщают, что YouTube разворачивает дизайн видеоплеера, который напоминает дизайн Liquid Glass от Apple. А «Тренды» / «Популярное», кажется,...

Read moreDetails
Hyundai показала заряженный IONIQ 6 N: 641 л.с., 3,2 секунды до сотни и имитация звука ДВС

Hyundai показала заряженный IONIQ 6 N: 641 л.с., 3,2 секунды до сотни и имитация звука ДВС

12.07.2025
Intel выпала из десятки полупроводниковых компаний, ей поздно догонять гигантов ИИ, — CEO Лип-Бу Тан

Intel выпала из десятки полупроводниковых компаний, ей поздно догонять гигантов ИИ, — CEO Лип-Бу Тан

11.07.2025
Первый постер и дата выхода сериала «Газета» / The Paper — спинофа культового «Офиса» с Оскаром, но без Майкла Скотта

Первый постер и дата выхода сериала «Газета» / The Paper — спинофа культового «Офиса» с Оскаром, но без Майкла Скотта

11.07.2025
Next Post
Действия Саакашвили указывают на то, что он приступил к формированию теневого правительства — мнение

Действия Саакашвили указывают на то, что он приступил к формированию теневого правительства - мнение

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

YouTube разворачивает плеер «как в Apple» и убирает страницу «Тренды»

YouTube разворачивает плеер «как в Apple» и убирает страницу «Тренды»

12.07.2025
Hyundai показала заряженный IONIQ 6 N: 641 л.с., 3,2 секунды до сотни и имитация звука ДВС

Hyundai показала заряженный IONIQ 6 N: 641 л.с., 3,2 секунды до сотни и имитация звука ДВС

12.07.2025
Intel выпала из десятки полупроводниковых компаний, ей поздно догонять гигантов ИИ, — CEO Лип-Бу Тан

Intel выпала из десятки полупроводниковых компаний, ей поздно догонять гигантов ИИ, — CEO Лип-Бу Тан

11.07.2025
Первый постер и дата выхода сериала «Газета» / The Paper — спинофа культового «Офиса» с Оскаром, но без Майкла Скотта

Первый постер и дата выхода сериала «Газета» / The Paper — спинофа культового «Офиса» с Оскаром, но без Майкла Скотта

11.07.2025
Партнеры AMD получили первые образцы Ryzen Zen 6, — украинский инсайдер рассказал технические детали

Партнеры AMD получили первые образцы Ryzen Zen 6, — украинский инсайдер рассказал технические детали

11.07.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Биотехнологическая компания BioSig потратит $1,1 млрд на токенизацию и создание золотой казны

Босс Baldur’s Gate 3 написал дату релиза игры на бутылке в баре еще 5 лет назад — но ему не поверили

Первый тизер Cyberpunk: Edgerunners 2 / «Киберпанк: Бегущие по краю II» — CD Projekt RED и Netflix анонсировали второй сезон

Apple TV+ продлила Sci-Fi сериал «Киллербот» на второй сезон

IT-компании платят до $200 000 «стратегической» премии за опыт в ИИ — даже новичкам, в ущерб опытным инженерам

MSI Vector 16 HX AI — ноутбук для тех, кто хочет всё и сразу

Главное

Илон Маск объявил о создании политической партии
Технологии

Илон Маск объявил о создании политической партии

06.07.2025

После принятия «великого прекрасного закона», против которого выступал Илон Маск, он объявил о создании «Американской партии». Вероятно,...

Тизер и дата выхода 3-го сезона «Алисы в Пограничье» — Sci-Fi триллера Netflix с играми на выживание

Тизер и дата выхода 3-го сезона «Алисы в Пограничье» — Sci-Fi триллера Netflix с играми на выживание

08.07.2025
Геймер превратил авто Honda CR-V в контроллер для Need for Speed Underground

Геймер превратил авто Honda CR-V в контроллер для Need for Speed Underground

06.07.2025
Босс Baldur’s Gate 3 написал дату релиза игры на бутылке в баре еще 5 лет назад — но ему не поверили

Босс Baldur’s Gate 3 написал дату релиза игры на бутылке в баре еще 5 лет назад — но ему не поверили

10.07.2025
Биотехнологическая компания BioSig потратит $1,1 млрд на токенизацию и создание золотой казны

Биотехнологическая компания BioSig потратит $1,1 млрд на токенизацию и создание золотой казны

09.07.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved