|  Startsida |  Hårdvara |  Nätverk |  Programmering |  Programvara |  Felsökning |  System |   
Nätverk
  • Ethernet
  • FTP och Telnet
  • IP -adress
  • Internet-nätverk
  • Regionalt nätverk
  • Modem
  • Network Security
  • Andra Computer Networking
  • Routrar
  • virtuella nätverk
  • Voice Over IP
  • Trådlöst Nätverk
  • trådlösa routrar
  • * Dator Kunskap >> Nätverk >> Network Security >> Content

    Vilken del av DNS är mest sårbar för en attack från en skadlig användare och varför?

    Den mest utsatta delen av DNS att attackera från en skadlig användare är rekursiv upplösare .

    Här är varför:

    * Tillgänglighet: Rekursiva upplösare är offentligt tillgängliga. De är ingångspunkten för de flesta användare och applikationer som vill lösa domännamn. Till skillnad från auktoritativa namnservrar (som har de faktiska DNS -posterna för en domän) har rekursiva upplösare inte samma nivå av säkerhetskontroller eller övervakning på plats.

    * amplifieringsattacker: Rekursiva upplösare kan utnyttjas i amplifieringsattacker som DNS -amplifiering och reflektionsattacker. Dessa attacker utnyttjar upplösarens tendens att skicka stora svar på små frågor. En skadlig skådespelare kan skicka en smidd fråga till många upplösare och rikta in sig på ett offer med en översvämning av svar många gånger större än den första begäran och därmed överväldigande offrets nätverk.

    * cacheförgiftning: En framgångsrik cacheförgiftningsattack manipulerar den rekursiva upplösarens cache för att returnera felaktiga IP -adresser för en legitim domän. Detta kan omdirigera användare till skadliga webbplatser, avlyssna sina data eller infektera sina system med skadlig programvara. Eftersom rekursiva upplösare ofta cachesresultat av prestationsskäl är detta en särskilt potent attackvektor.

    * Öppna upplösares sårbarhet: Många rekursiva upplösare är konfigurerade med öppen åtkomst, vilket innebär att vem som helst kan skicka frågor till dem. Detta expanderar dramatiskt attackytan, vilket gör att angripare lätt kan starta olika attacker utan att behöva kompromissa med själva upplösningen.

    Medan auktoritativa servrar också är sårbara för attacker (t.ex. zonöverföringar, attacker för förnekande av tjänster), gör den utbredda tillgängligheten och den inneboende operativa egenskaperna hos rekursiva upplösare dem till det vanligare och enklare målet för skadliga användare. Den stora skala och distribuerade karaktären av rekursiva upplösare gör också försvar mot dem till en betydande utmaning.

    Tidigare:

    nästa:
    relaterade artiklar
    ·Är säkerheten mycket oroande när man arbetar med trå…
    ·När grundades Pinnacle Computer Networking Security?
    ·Vad anger vilka åtgärder en användare kan utföra på…
    ·Hur Sätt ett undantag för en Windows-brandväggen
    ·Är etisk hackingkurs och nätverkssäkerhetskurser des…
    ·VeriSign Problem
    ·Hur Häv A Barracuda Web Filter
    ·Nätverk Internet Historia
    ·Var kan man hitta säkerhetstjänster för småföretag…
    ·Vad är personlig säkerhet?
    Utvalda artiklarna
    ·Fördelar och nackdelar med Internet Telefoner
    ·Vad är en obligatorisk lokal och roamingprofiler?
    ·Hur man bygger en nollmodemkabel
    ·Skaffa en WEP -kod för 2Wire
    ·Om VNC Servers
    ·Hur man identifierar en Ethernet Controller
    ·Hur man monterar Cat5 Patch Kablar
    ·Hur Split Ethernet
    ·Om trådlösa kreditkort terminaler
    ·Hur du använder Fjärrhjälp i Windows Vista
    Copyright © Dator Kunskap https://www.dator.xyz