Финансовое обозрение
Пятница, 19 июня, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки

22.05.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Группа исследователей из Тель-Авивского университета и Междисциплинарного центра в Герцлии (Израиль) обнаружила в DNS-серверах уязвимость , позволяющую осуществлять DDoS-атаки с фактором усиления 1620x. По словам специалистов, уязвимость, получившая название NXNSAttack, затрагивает рекурсивные DNS-серверы и процесс делегирования.

Рекурсивные DNS-серверы представляют собой системы DNS, передающие DNS-запросы в восходящем направлении, чтобы их можно было разрешить и преобразовать из доменного имени в IP-адрес. Эти операции происходят на авторитетных DNS-серверах, где хранится копия записи DNS. Однако, как часть механизма безопасности протокола DNS, авторитетные DNS-серверы также могут делегировать операцию альтернативным DNS-серверам.

Группе исследователей удалось найти способ использования вышеупомянутого процесса делегирования для осуществления DDoS-атак. У NXNSAttack существует множество вариаций, однако основной принцип атаки заключается в следующем:

1. Атакующий отправляет DNS-запрос на рекурсивный DNS-сервер. Запрос предназначается для домена вида attacker.com, управляемого с помощью подконтрольного злоумышленнику авторитетного DNS-сервера;

2. Поскольку рекурсивный DNS-сервер не авторизован для разрешения этого доменного имени, он делегирует операцию подконтрольному злоумышленнику авторитетному DNS-серверу;

3. Вредоносный DNS-сервер отправляет в ответ рекурсивному DNS-серверу сообщение, буквально означающее «я делегирую эту операцию разрешения доменного имени большому списку серверов». Список содержит тысячи поддоменов атакуемого web-сайта;

4. Рекурсивный DNS-сервер переадресовывает DNS-запрос всем поддоменам из списка, тем самым вызывая всплеск трафика для авторитетного DNS-сервера жертвы.

В течение нескольких последних месяцев исследователи вместе с производителями ПО для DNS-серверов, сетями доставки контента и провайдерами управляемых DNS работали над исправлением проблемы по всему миру. В список затронутого уязвимостью ПО входят: ISC BIND (CVE-2020-8616), NLnet labs Unbound (CVE-2020-12662), PowerDNS (CVE-2020-10995), CZ.NIC Knot Resolver (CVE-2020-12667), а также коммерческие сервисы DNS от Cloudflare, Google, Amazon, Microsoft, Oracle (DYN), Verisign, IBM Quad9 и ICANN. Администраторам собственных DNS-серверов рекомендуется установить последние версии ПО.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Технологии

Анакин Скайуокер станет частью Star Wars Zero Company — что показали в новом трейлере

08.06.2026

На Summer Game Fest 2026 студия Bit Reactor представила новый геймплейный трейлер Star Wars Zero Company и официально объявила дату...

Read moreDetails

Топ-камера и флагманская батарея: под видом Galaxy S27 Pro Samsung готовит «Ultra в компактном теле»

08.06.2026

Обозреватели проверили Dell XPS 14 2026: автономность впечатлила, клавиатура — опять нет

08.06.2026
Один тег в Steam раскрыл, что Resident Evil Veronica может сломать одну из главных традиций серии

Один тег в Steam раскрыл, что Resident Evil Veronica может сломать одну из главных традиций серии

07.06.2026
Next Post
Действия Саакашвили указывают на то, что он приступил к формированию теневого правительства — мнение

Действия Саакашвили указывают на то, что он приступил к формированию теневого правительства - мнение

Присоединяйся к нам!

Другие новости

Почему 80% автовладельцев моют машину неправильно — и как это исправить

Почему 80% автовладельцев моют машину неправильно — и как это исправить

16.06.2026
Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT

Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT

14.06.2026
Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT

Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT

14.06.2026
Россия атаковала Николаев, под ударом энергетика и транспортная инфраструктура

Россия атаковала Николаев, под ударом энергетика и транспортная инфраструктура

14.06.2026

CryptoQuant: відкритий інтерес до Ethereum на Binance досяг історичного максимуму

14.06.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Регулятори назвали строки фіналізації закону про криптовалюти в Україні та посперечалися щодо MiCA

Тысячи антидронных ракет Martlet для ВСУ уже едут из Британии

За полгода Украина открыла 23 новых рынка для экспорта агро- и пищевой продукции – Госпродпотребслужба

За год желающих воевать в РФ против Украины упало на 20%, — ISW

Новые контракты, деньги за штурм и отпуск на гражданке: реформа ВСУ от Зеленского

Uklon и Bolt положительно оценивают перспективы продвижения реформы рынка такси в Украине

Главное

Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT
Украина и мир

Новая схема мошенников: поддельные магазины в интерфейсе ChatGPT

14.06.2026

Мошенники научились продвигать поддельные сайты так, чтобы их рекомендовал ChatGPT. Об этом сообщает From-UA.org со ссылкой на...

За год желающих воевать в РФ против Украины упало на 20%, — ISW

За год желающих воевать в РФ против Украины упало на 20%, — ISW

13.06.2026

НБУ прислушался к правительству и смягчил требования по возврату валютной выручки от экспорта труб

13.06.2026
Притула о беженцах: Европа с удовольствием вернет украинцев, которые сидят на социалке

Притула о беженцах: Европа с удовольствием вернет украинцев, которые сидят на социалке

13.06.2026

Uklon и Bolt положительно оценивают перспективы продвижения реформы рынка такси в Украине

13.06.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved