• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки

22.05.2020
A A
0
8
SHARES
781
VIEWS
Share on FacebookShare on Twitter

Группа исследователей из Тель-Авивского университета и Междисциплинарного центра в Герцлии (Израиль) обнаружила в DNS-серверах уязвимость , позволяющую осуществлять DDoS-атаки с фактором усиления 1620x. По словам специалистов, уязвимость, получившая название NXNSAttack, затрагивает рекурсивные DNS-серверы и процесс делегирования.

Рекурсивные DNS-серверы представляют собой системы DNS, передающие DNS-запросы в восходящем направлении, чтобы их можно было разрешить и преобразовать из доменного имени в IP-адрес. Эти операции происходят на авторитетных DNS-серверах, где хранится копия записи DNS. Однако, как часть механизма безопасности протокола DNS, авторитетные DNS-серверы также могут делегировать операцию альтернативным DNS-серверам.

Это интересно

В армии США показали, как проходят тренировки по пилотированию FPV-дронов

В армии США показали, как проходят тренировки по пилотированию FPV-дронов

08.08.2025
Google Finance получил инструменты на основе ИИ для быстрого анализа акций и криптовалют

Google Finance получил инструменты на основе ИИ для быстрого анализа акций и криптовалют

08.08.2025

Группе исследователей удалось найти способ использования вышеупомянутого процесса делегирования для осуществления DDoS-атак. У NXNSAttack существует множество вариаций, однако основной принцип атаки заключается в следующем:

1. Атакующий отправляет DNS-запрос на рекурсивный DNS-сервер. Запрос предназначается для домена вида attacker.com, управляемого с помощью подконтрольного злоумышленнику авторитетного DNS-сервера;

2. Поскольку рекурсивный DNS-сервер не авторизован для разрешения этого доменного имени, он делегирует операцию подконтрольному злоумышленнику авторитетному DNS-серверу;

3. Вредоносный DNS-сервер отправляет в ответ рекурсивному DNS-серверу сообщение, буквально означающее «я делегирую эту операцию разрешения доменного имени большому списку серверов». Список содержит тысячи поддоменов атакуемого web-сайта;

4. Рекурсивный DNS-сервер переадресовывает DNS-запрос всем поддоменам из списка, тем самым вызывая всплеск трафика для авторитетного DNS-сервера жертвы.

В течение нескольких последних месяцев исследователи вместе с производителями ПО для DNS-серверов, сетями доставки контента и провайдерами управляемых DNS работали над исправлением проблемы по всему миру. В список затронутого уязвимостью ПО входят: ISC BIND (CVE-2020-8616), NLnet labs Unbound (CVE-2020-12662), PowerDNS (CVE-2020-10995), CZ.NIC Knot Resolver (CVE-2020-12667), а также коммерческие сервисы DNS от Cloudflare, Google, Amazon, Microsoft, Oracle (DYN), Verisign, IBM Quad9 и ICANN. Администраторам собственных DNS-серверов рекомендуется установить последние версии ПО.

Источник: securitylab.ru

Читайте так-же

В армии США показали, как проходят тренировки по пилотированию FPV-дронов
Технологии

В армии США показали, как проходят тренировки по пилотированию FPV-дронов

by admin
08.08.2025
0

Иллюстративное фото: Depositphotos На авиабазе Балли в Германии военнослужащие 2-го кавалерийского полка армии США осваивают современные методы пилотирования беспилотных летательных аппаратов. Об этом сообщает их официальный аккаунт в Instagram.По словам штаб-сержанта Логана...

Read moreDetails
Google Finance получил инструменты на основе ИИ для быстрого анализа акций и криптовалют

Google Finance получил инструменты на основе ИИ для быстрого анализа акций и криптовалют

08.08.2025
The Verge: OpenAI выплатит многомиллионные бонусы исследователям и инженерам

The Verge: OpenAI выплатит многомиллионные бонусы исследователям и инженерам

08.08.2025
Siri в iOS 26 сможет использовать ChatGPT-5 для сложных запросов

Siri в iOS 26 сможет использовать ChatGPT-5 для сложных запросов

08.08.2025
Социальная сеть Трампа Truth Social запустила поисковик на основе ИИ от Perplexity

Социальная сеть Трампа Truth Social запустила поисковик на основе ИИ от Perplexity

08.08.2025
Samsung выпустила функцию на основе ИИ, которая помогает избежать мошеннических звонков

Samsung выпустила функцию на основе ИИ, которая помогает избежать мошеннических звонков

08.08.2025
OpenAI представила флагманскую модель GPT-5 с режимом глубокого мышления

OpenAI представила флагманскую модель GPT-5 с режимом глубокого мышления

08.08.2025
Next Post
Алена Гаврилова впервые высказалась о раccтавании с Эмином Агаларовым

Алена Гаврилова впервые высказалась о раccтавании с Эмином Агаларовым

Популярное

Ксения Мишина показала, как проводит отпуск в Нью-Йорке с сыном (ФОТО)

Ксения Мишина показала, как проводит отпуск в Нью-Йорке с сыном (ФОТО)

09.08.2025
Пахнет миллионами: 3 любимых парфюма Лорен Санчес — новой жены Джеффа Безоса

Пахнет миллионами: 3 любимых парфюма Лорен Санчес — новой жены Джеффа Безоса

09.08.2025
Угостите огурцы сывороткой – и плодов будет настоящее море: хитрый трюк

Угостите огурцы сывороткой – и плодов будет настоящее море: хитрый трюк

09.08.2025
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.