Финансовое обозрение
Среда, 15 апреля, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки

22.05.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Группа исследователей из Тель-Авивского университета и Междисциплинарного центра в Герцлии (Израиль) обнаружила в DNS-серверах уязвимость , позволяющую осуществлять DDoS-атаки с фактором усиления 1620x. По словам специалистов, уязвимость, получившая название NXNSAttack, затрагивает рекурсивные DNS-серверы и процесс делегирования.

Рекурсивные DNS-серверы представляют собой системы DNS, передающие DNS-запросы в восходящем направлении, чтобы их можно было разрешить и преобразовать из доменного имени в IP-адрес. Эти операции происходят на авторитетных DNS-серверах, где хранится копия записи DNS. Однако, как часть механизма безопасности протокола DNS, авторитетные DNS-серверы также могут делегировать операцию альтернативным DNS-серверам.

Группе исследователей удалось найти способ использования вышеупомянутого процесса делегирования для осуществления DDoS-атак. У NXNSAttack существует множество вариаций, однако основной принцип атаки заключается в следующем:

Другие новости

Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале

Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале

15.04.2026
Tesla Optimus, подвинься: Chery начала продажи гуманоидного робота Mornine M1 по цене $41,4 тыс.

Tesla Optimus, подвинься: Chery начала продажи гуманоидного робота Mornine M1 по цене $41,4 тыс.

14.04.2026

1. Атакующий отправляет DNS-запрос на рекурсивный DNS-сервер. Запрос предназначается для домена вида attacker.com, управляемого с помощью подконтрольного злоумышленнику авторитетного DNS-сервера;

2. Поскольку рекурсивный DNS-сервер не авторизован для разрешения этого доменного имени, он делегирует операцию подконтрольному злоумышленнику авторитетному DNS-серверу;

3. Вредоносный DNS-сервер отправляет в ответ рекурсивному DNS-серверу сообщение, буквально означающее «я делегирую эту операцию разрешения доменного имени большому списку серверов». Список содержит тысячи поддоменов атакуемого web-сайта;

4. Рекурсивный DNS-сервер переадресовывает DNS-запрос всем поддоменам из списка, тем самым вызывая всплеск трафика для авторитетного DNS-сервера жертвы.

В течение нескольких последних месяцев исследователи вместе с производителями ПО для DNS-серверов, сетями доставки контента и провайдерами управляемых DNS работали над исправлением проблемы по всему миру. В список затронутого уязвимостью ПО входят: ISC BIND (CVE-2020-8616), NLnet labs Unbound (CVE-2020-12662), PowerDNS (CVE-2020-10995), CZ.NIC Knot Resolver (CVE-2020-12667), а также коммерческие сервисы DNS от Cloudflare, Google, Amazon, Microsoft, Oracle (DYN), Verisign, IBM Quad9 и ICANN. Администраторам собственных DNS-серверов рекомендуется установить последние версии ПО.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале
Технологии

Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале

15.04.2026

Сериал «Malcolm in the Middle: Life’s Still Unfair» вышел на Hulu 10 апреля и сразу собрал 8,1 миллиона просмотров за...

Read moreDetails
Tesla Optimus, подвинься: Chery начала продажи гуманоидного робота Mornine M1 по цене $41,4 тыс.

Tesla Optimus, подвинься: Chery начала продажи гуманоидного робота Mornine M1 по цене $41,4 тыс.

14.04.2026
Ветеран Windows Дэйв Пламмер развенчал ключевой миф об ИИ на ПК 47-летней давности

Ветеран Windows Дэйв Пламмер развенчал ключевой миф об ИИ на ПК 47-летней давности

14.04.2026
Вы не так поняли: Microsoft критикуют за отказ избавляться от Copilot в Windows 11

Вы не так поняли: Microsoft критикуют за отказ избавляться от Copilot в Windows 11

14.04.2026
Next Post
Действия Саакашвили указывают на то, что он приступил к формированию теневого правительства — мнение

Действия Саакашвили указывают на то, что он приступил к формированию теневого правительства - мнение

Присоединяйся к нам!

Другие новости

Зеленский предупредил о возможных задержках ракет для Patriot: в чем причина

Зеленский предупредил о возможных задержках ракет для Patriot: в чем причина

15.04.2026
МВФ: мир оказался перед угрозой третьей за 17 лет рецессии

МВФ: мир оказался перед угрозой третьей за 17 лет рецессии

15.04.2026
Кинотеатр «Линия Кино» закрывается в киевском ТРЦ «Магелан» после 20 лет работы

Кинотеатр «Линия Кино» закрывается в киевском ТРЦ «Магелан» после 20 лет работы

15.04.2026
Предатель Царев пугает россиян, что Украина оставит их нищими с  карточками на еду. ВИДЕО

Предатель Царев пугает россиян, что Украина оставит их нищими с карточками на еду. ВИДЕО

15.04.2026
Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале

Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале

15.04.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Браузерная «клетка» Microsoft: как корпорация использует ИИ и Windows для уничтожения конкурентов

Apple готовит 4 варианте умных очков для конкуренции с Ray-Ban Meta

ЕБА обращает внимание на спорные вопросы при аудите стратегических полезных ископаемых

Феодосия: появились кадры после ударов по нефтяному терминалу

Конец эпохи «заплачу завтра»: ваше имущество теперь могут арестовать в один клик и без предупреждения

Нет глубокого понимания. Зеленский ответил на слова Вэнса о «торгах за территории»

Главное

Свои грызут своих: в Москве начали публичную травлю «кошелька Януковича». ВИДЕО
Украина и мир

Свои грызут своих: в Москве начали публичную травлю «кошелька Януковича». ВИДЕО

14.04.2026

На федеральном канале «РЕН ТВ» вышел сюжет, который больше напоминает «черную метку», чем обычную бытовую жалобу. Главным...

Минфин США предупредил крупнейшие банки об опасности нового ИИ от Anthropic

Минфин США предупредил крупнейшие банки об опасности нового ИИ от Anthropic

10.04.2026
Сухомлин: зону одной из ТЭЦ Киева могут передать Агентству восстановления

Сухомлин: зону одной из ТЭЦ Киева могут передать Агентству восстановления

08.04.2026
«Укрзализныця» тестирует продление рейса «Киев – Кишинев» до международного аэропорта им. Еуджена Доги

«Укрзализныця» тестирует продление рейса «Киев – Кишинев» до международного аэропорта им. Еуджена Доги

11.04.2026
АМКУ не зафиксировал факты сговора участников рынка топлива для завышения цен – Кириленко

АМКУ не зафиксировал факты сговора участников рынка топлива для завышения цен – Кириленко

08.04.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved